VLANlab
Каталог
О нас
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
VLANlab

РАСЧИТАТЬ • НАЙТИ • ПРОВЕРИТЬ

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailСкоро
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerБетаTracerouteБетаHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreСкоро
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
О нас

© 2026 VLANlab

Без входа в систему · Без рекламы · Без отслеживания

2.43.fdd8a93

Конструктор правил брандмауэра

Визуально создавайте правила брандмауэра для групп безопасности AWS и NSG в Azure. Добавляйте предустановки для SSH, HTTPS, RDP или пользовательские порты. Мгновенно получайте код для CLI, Terraform и JSON.

Provider
Direction
Quick add:
DescriptionProtocolPort FromPort ToIPv4 CIDRIPv6 CIDR
aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-https"
      }
    ]
  },
  {
    "IpProtocol": "tcp",
    "FromPort": 443,
    "ToPort": 443,
    "Ipv6Ranges": [
      {
        "CidrIpv6": "::/0",
        "Description": "allow-https"
      }
    ]
  }
]'

aws ec2 authorize-security-group-ingress \
  --group-id sg-XXXXXXXXXXXXXXXXX \
  --ip-permissions '[
  {
    "IpProtocol": "tcp",
    "FromPort": 22,
    "ToPort": 22,
    "IpRanges": [
      {
        "CidrIp": "0.0.0.0/0",
        "Description": "allow-ssh"
      }
    ]
  }
]'

Связанные инструменты

Security Group Analyzer

Вставьте JSON-код группы безопасности AWS или Azure NSG, чтобы выявить чрезмерно разрешительные правила. Обеспечивает обнаружение критических уязвимостей, таких как открытые для доступа из Интернета порты SSH, RDP и баз данных.

IAM Policy Analyzer

Вставьте JSON-код политики AWS IAM, определения роли Azure RBAC или политики GCP IAM, чтобы мгновенно выявить опасные разрешения и шаблоны с чрезмерно широкими правами.

K8s CIDR Planner

Спланируйте диапазоны CIDR для подов Kubernetes, сервисов и узлов в EKS, AKS и GKE. Предотвратите конфликты пересечения диапазонов до создания кластера с помощью мгновенной проверки и вывода команды kubeadm.

Об этом инструменте

О конструкторе правил брандмауэра

Инструмент Firewall Rule Builder генерирует правила для групп безопасности AWS и групп сетевой безопасности Azure (NSG) с помощью визуального редактора таблиц. Группы безопасности и NSG контролируют входящий и исходящий трафик на уровне экземпляра или подсети и являются основным уровнем сетевой защиты в обоих облачных средах. Важно правильно выбрать формат правил: AWS использует отдельные поля IPv4 CidrIp и IPv6 CidrIpv6 в одном и том же правиле, тогда как Azure использует номер приоритета и отдельные действия «разрешить»/«запретить».

Как пользоваться

Выберите поставщика (AWS или Azure), укажите тип трафика («Входящий» или «Исходящий»), а затем сформируйте таблицу правил с помощью кнопок предустановленных настроек (SSH, HTTPS, RDP) или введя собственные значения протокола, порта и CIDR. Каждое правило поддерживает отдельные поля CIDR для IPv4 и IPv6. Переключайтесь между вкладками «CLI», «Terraform» и «Raw JSON», чтобы получить формат вывода, необходимый для вашего рабочего процесса.

В выводе AWS CLI используется формат JSON с параметром `--ip-permissions`, который поддерживает как IPv4 (CidrIp), так и IPv6 (CidrIpv6) в одном и том же правиле. Правила Azure NSG требуют указания числового приоритета (100–4096); более низкие числа имеют более высокий приоритет. Правила Azure, содержащие CIDR-префиксы как для IPv4, так и для IPv6, используют атрибут source_address_prefixes во множественном числе в Terraform.