Cloud Raya menerapkan “allow some ports, and block the rest” pada sistem firewallnya, untuk keamanan jaringan dari VM Anda tentunya.
Secara default, port pada firewall Cloud Raya yang dibuka hanyalah sebagai berikut:
Port | Protocol | Service Name |
---|---|---|
22 | TCP | SSH Port |
3389 | TCP | Remote Desktop Protocol (RDP) Port |
80 | TCP | HTTP Port |
443 | TCP | HTTPS Port |
Dan dari koleksi yang ada ini, berarti traffic dari protocol ICMP yang berguna agar ping dapat bekerja juga dalam kondisi tertutup.
Hal ini digunakan agar IP Public VM Anda terlihat tidak attached pada suatu hal lainnya. Yang mana, dapat melindungi dari potensi orang yang berusaha untuk scanning dan exploiting Public IP Anda untuk melakukan hal-hal yang tidak Anda inginkan.
Jika Anda memiliki goal atau project tertentu agar dapat melakukan ping ke IP Publik VM Anda, Anda bisa membuka port ICMP dengan mengkonfigurasinya di Access Control List dalam menu VPC.
Ayo kita lihat cara mudahnya sesuai pada bahasan di bawah.
Daftar isi
▶️ Implementasi
▶️ Kesimpulan
↳ Pada dashboard utama, akses menu VPC di samping kiri.
↳ Pilih VPC network yang sudah Anda buat. Apabila belum memiliki VPC, silakan mengikuti tutorial konfigurasi VPC tersebut untuk lebih mengetahui cara penggunaan VPC di Cloud Raya.
↳ Pada halaman VPC Detail, scroll pada subsection Access List. Pilih profile yang Anda attachkan dengan VM yang Anda ingin buka akses pingnya. Kemudian klik “Action > View Rules“.
↳ Pada halaman Rules, klik “Create Rule“.
↳ Pada dialog box yang muncul, masukkan value seperti di atas.
Jika sudah, klik “Create Rule“.
↳ Kita bisa lihat, jika sebelumnya IP Publik dari VM kita tidak dapat dilakukan ping (Request timed out), menjadi dapat dilakukan ping setelah kita aktifkan Protocol ICMPnya.
Sekarang kita jadi bisa melakukan ping ke IP Publik dari VM kita. Jika network security Anda sudah tidak memerlukan kemampuan untuk melakukan ping ke IP Publik VM Anda, Anda bisa remove rule protocol ICMP yang tadi sudah kita buat.
Semoga artikel ini dapat memudahkan proses perkembangan project Anda. Lihat artikel kami lainnya di halaman knowledge base atau blog kami. Jika Anda lebih menyukai belajar melalui streaming video, silakan mengunjungi channel Youtube kami untuk tutorial lainnya.