有一个bond0键合装置。它由eth0和eth1组成。
只有bond0接口有一个IP地址。
问:哪个接口应该有iptables防火墙规则(layer3)?
只有bond0或全部3个或只有两个eth?
发布于 2017-02-07 17:10:58
与在layer3上创建的bond0相关的规则将匹配这两个接口。
您可以使用tcpdump和以下简单规则进行测试
iptables -A INPUT -i bond0 -j ACCEPT # Accept everything coming in bond0
iptables -P INPUT DROP # Default drop发布于 2017-02-07 16:56:59
这取决于你的键类型,它必须有ip地址。另一件事是,您的bond0设备应该有防火墙规则,而不是构建bond0的两个ethx设备。
https://unix.stackexchange.com/questions/343217
复制相似问题