VLANlab
Catalog
About
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorSoon
VLANlab

CALCULATE • LOOKUP • VERIFY

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailSoon
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreSoon
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorSoon
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
About

© 2026 VLANlab

No login · No ads · No tracking

Firewall Rule Builder

2.33.ad89342

Firewall Rule Builder

Build AWS Security Group and Azure NSG firewall rules visually. Add SSH, HTTPS, RDP presets or custom ports. Get CLI, Terraform, and JSON output instantly.

Provider
Direction
Quick add:
DescriptionProtocolPort FromPort ToIPv4 CIDRIPv6 CIDR
aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-https"
      }
    ]
  },
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "Ipv6Ranges": [
      {
        "CidrIpv6": "::/0",
        "Description": "allow-https"
      }
    ]
  }
]'

aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 22,
    "ToPort": 22,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-ssh"
      }
    ]
  }
]'

Related Tools

Security Group Analyzer

Paste an AWS Security Group or Azure NSG JSON to flag overly permissive rules. Detects critical exposures like SSH, RDP, and database ports open to the internet.

IAM Policy Analyzer

Paste an AWS IAM policy, Azure RBAC role definition, or GCP IAM policy JSON to instantly flag dangerous permissions and overpermissive patterns.

K8s CIDR Planner

Plan Kubernetes pod CIDR, service CIDR, and node ranges for EKS, AKS, and GKE. Avoid overlap conflicts before cluster creation with instant validation and kubeadm output.

About this tool

About Firewall Rule Builder

The Firewall Rule Builder generates AWS Security Group and Azure Network Security Group (NSG) rules from a visual table editor. Security groups and NSGs control inbound and outbound traffic at the instance or subnet level and are the primary network defense layer in both clouds. Getting the rule format right matters: AWS uses a separate IPv4 CidrIp and IPv6 CidrIpv6 field in the same rule, while Azure uses a priority number and separate allow/deny action.

How to use

Select your provider (AWS or Azure), choose Inbound or Outbound, then build your rule table using the preset buttons (SSH, HTTPS, RDP) or by entering custom protocol, port, and CIDR values. Each rule accepts separate IPv4 and IPv6 CIDR fields. Switch between the CLI, Terraform, and Raw JSON tabs to get the output format your workflow needs.

AWS CLI output uses the --ip-permissions JSON format, which supports both IPv4 (CidrIp) and IPv6 (CidrIpv6) in the same rule. Azure NSG rules require a numeric priority (100-4096); lower numbers take precedence. Azure rules with both IPv4 and IPv6 CIDRs use the plural source_address_prefixes attribute in Terraform.