Firewall — Xử lý sự cố
Tài liệu này hướng dẫn cách xử lý các vấn đề thường gặp khi sử dụng tính năng Firewall trên FPT Cloud.
Menu Firewall không hiển thị trong giao diện
Triệu chứng: Bạn truy cập vào VPC loại Specific, vào mục Network trong thanh điều hướng nhưng không thấy tùy chọn Firewall.
Nguyên nhân: Tính năng Firewall chỉ khả dụng với các tài khoản đã được FPT Cloud cấu hình đặc biệt. Tài khoản chưa được kích hoạt tính năng này sẽ không thấy menu Firewall.
Cách xử lý:
- Nếu bạn chưa cần Firewall ở cấp độ mạng (network-level), hãy sử dụng Security Groups — tính năng này sẵn sàng cho mọi tài khoản trên cả VPC loại General lẫn VPC loại Specific.
- Nếu bạn cần tính năng Firewall cho nhu cầu doanh nghiệp đặc thù, hãy liên hệ bộ phận hỗ trợ FPT Cloud để được hỗ trợ kích hoạt và cấu hình tài khoản.
Đang dùng VPC loại General — Firewall không được hỗ trợ
Triệu chứng: Bạn không tìm thấy tùy chọn Firewall dù đã tìm kiếm trong mục Network của VPC.
Nguyên nhân: Firewall chỉ hoạt động trên VPC loại Specific. VPC loại General không hỗ trợ tính năng này.
Cách xử lý:
- Xác nhận loại VPC bạn đang sử dụng bằng cách kiểm tra thông tin tổng quan VPC (mục Type hoặc VPC type).
- Nếu VPC của bạn là loại General, hãy dùng Security Groups để kiểm soát lưu lượng — Security Groups hoạt động trên cả hai loại VPC.
- Nếu yêu cầu nghiệp vụ cần VPC loại Specific, liên hệ FPT Cloud để được tư vấn về việc chuyển đổi hoặc tạo VPC mới.
Đã thêm rule nhưng lưu lượng vẫn bị chặn
Triệu chứng: Bạn đã tạo rule Firewall cho phép (Allow) một loại lưu lượng nhưng kết nối vẫn không thành công.
Nguyên nhân thường gặp và cách kiểm tra:
| Nguyên nhân | Cách kiểm tra và xử lý |
|---|---|
| Sai hướng rule | Xác nhận bạn đã thêm rule đúng tab: lưu lượng đi từ ngoài vào cần có Inbound rule, lưu lượng từ trong ra ngoài cần có Outbound rule. |
| Sai giao thức | Kiểm tra cột Protocol của rule. Ví dụ: nếu ứng dụng dùng UDP nhưng rule chỉ cho phép TCP, kết nối sẽ bị chặn. |
| Sai cổng hoặc khoảng cổng | Kiểm tra cột Port range. Đảm bảo cổng thực tế của ứng dụng nằm trong khoảng được khai báo trong rule. |
| Địa chỉ nguồn / đích không khớp | Kiểm tra trường Source (với Inbound rule) hoặc Destination (với Outbound rule). Nếu cần mở cho mọi địa chỉ, dùng 0.0.0.0/0. |
| Rule có trạng thái Pending hoặc Error | Kiểm tra cột Status của rule. Nếu là Pending, đợi thêm vài giây rồi làm mới trang. Nếu là Error, thử xóa và tạo lại rule. |
| Rule bị ghi đè bởi rule Deny có độ ưu tiên cao hơn | Xem lại toàn bộ danh sách rule. Nếu có rule Deny áp dụng cho cùng loại lưu lượng với độ ưu tiên cao hơn, rule đó sẽ thắng. Điều chỉnh thứ tự hoặc phạm vi rule cho phù hợp. |
Không thể truy cập Firewall dù đang dùng VPC loại Specific
Triệu chứng: VPC của bạn là loại Specific, nhưng menu Firewall vẫn không xuất hiện hoặc bạn nhận thông báo lỗi quyền truy cập khi vào trang Firewall.
Nguyên nhân có thể:
- Tài khoản của bạn chưa được FPT Cloud cấu hình để sử dụng tính năng Firewall.
- Tài khoản của bạn không có đủ quyền (permission) để quản lý tài nguyên mạng trong VPC này.
Cách xử lý:
- Kiểm tra với quản trị viên nội bộ xem tài khoản của bạn có được phân quyền quản lý mạng trong VPC tương ứng không.
- Nếu quyền đã được phân đủ nhưng Firewall vẫn không hiển thị, liên hệ bộ phận hỗ trợ FPT Cloud và cung cấp:
- Tên tài khoản và ID tổ chức.
- Tên và ID của VPC loại Specific đang sử dụng.
- Mô tả cụ thể vấn đề gặp phải.