首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iptables问题

iptables问题
EN

Server Fault用户
提问于 2010-01-14 23:43:23
回答 1查看 423关注 0票数 1

我正在尝试设置通用的iptable规则,我可以将其分发到我的小4节点集群中。

我要所有服务器:

  1. 接受22,80,443港口的任何流量
  2. 如果源为127.0.0.1,则为所有通信量。
  3. 或者所有通信量都是我的集群中的一个服务器的源。
  4. 任何我想放弃的东西
代码语言:javascript
复制
iptables -F
iptables -A INPUT -p all -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p all -s <SERVER-A> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-B> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-C> -j ACCEPT
iptables -A INPUT -p all -s <SERVER-D> -j ACCEPT
iptables -A INPUT -j DROP

这个看起来对吗?

EN

回答 1

Server Fault用户

发布于 2010-01-21 19:44:21

为你的最后一条规矩。它将是更友好的互联网拒绝包,而不是放弃。像..。

iptables -A输入-j拒绝--拒绝-与icmp-主机-禁止

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/102892

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档