Utworzona maszyna wirtualna domyślnie podlega domyślnej regule Firewall, blokującej ruch North-South. Należy utworzyć regułę SNAT (poprzedni punkt) oraz regułę firewall, aby umożliwić maszynie wirtualnej dostęp do sieci publicznej.
- Z poziomu routera T1 należy przejść do zakładki Firewall. Domyślnie dostępna jest reguła Any <-> Any z akcją DROP.

- Reguły Firewall tworzone są w oparciu o 2 obiekty:
- IP Sets – zakresy IP lub pojedyncze adresy IP, które mogą być używane jako Source lub Destination dla reguły.
- Static Group – wskazanie sieci wirtualnej, które pozwala na zaaplikowanie reguły do wszystkich maszyn wirtualnych powiązanych z tą siecią.
Należy przejść do zakładki Security \ Static Groups aby utworzyć powiązanie maszyn wirtualnych z wykorzystywaną siecią Routed, wybrać przycisk NEW, wpisać nazwę Static Group i zatwierdzić przyciskiem SAVE.

- Wybrać utworzoną Static Group i wybrać opcję Manage Members, aby dodać sieć zawierającą maszyny wirtualne, które mają podlegać regule Firewall.

- Zaznaczamy sieć, z której maszyny mają zostać objęte regułą i wybieramy SAVE

- Wybierając opcję Associated VMs możemy podejrzeć, jakie maszyny powiązane są z utworzoną Static Group.

- W przypadku chęci wykorzystania IP Set wybrać opcję Security \ IP Set i przycisk NEW. Następnie podać nazwę oraz adres IP lub zakres lub CIDR, które mają być wykorzystywane w tym IP Set, a kolejno w regule Firewall.

- Po utworzeniu Static Group lub IP Set przejść do zakładki Firewall i wybrać opcję Edit Rules. Następnie wybrać w kolejnym oknie opcję NEW ON TOP, która utworzy wpis dla nowej reguły Firewall.

- Wpisać nazwę reguły oraz przy pomocy opcji ołówka wybrać:
- Maszyna wirtualna ma już możliwość ruchu ICMP do sieci publicznej, np. do 8.8.8.8.

Niestety maszyna nie ma możliwości rozwiązywania nazw w sieci publicznej.

- Należy edytować wcześniej dodaną regułę używając przycisk ołówka.

- Wybrać opcję edycji sekcji Applications dla utworzonej reguły.

- Wybrać typ ruchu DNS i zatwierdzić regułę firewall.

- Maszyna wirtualna będzie miała możliwość rozwiązywania nazw w oparciu o DNS w sieci publicznej (8.8.8.8).





