Cloud-Firewall

Zustandsbehaftete Netzwerk-Firewall vor Ihrem Server – zentral über Labels verwaltet.

Anleitung1 Min. LesezeitAktualisiert 22.09.2026.md
Auf dieser Seite

Funktionsweise#

Cloud-Firewall-Regeln werden auf Hypervisor und Edge-Routern durchgesetzt – blockierte Pakete verbrauchen nie CPU oder Bandbreite Ihres Servers. Die Regeln sind zustandsbehaftet: Antworten auf erlaubte ausgehende Verbindungen passieren immer.

Shell
avenlith firewall create --name web
avenlith firewall rule add web --direction in --protocol tcp --port 22 --source 198.51.100.0/24
avenlith firewall rule add web --direction in --protocol tcp --port 80,443 --source any
avenlith firewall apply web --label role=web

Per Label zuweisen#

Firewalls werden Servern direkt oder per Label zugeordnet. Jeder neue Server mit dem Label role=web ist ab dem Booten geschützt.

Standardrichtlinie#

RichtungStandard
EingehendAlles verweigern, was keine Regel erlaubt
AusgehendAlles erlauben

Bis zu 50 Regeln pro Firewall und 5 Firewalls pro Server werden unterstützt.

War diese Seite hilfreich?

Noch Fragen?

Unsere Ingenieure beantworten Tickets rund um die Uhr — erste Antwort im Schnitt nach 7 Minuten.

Support kontaktieren