首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CentOS键还是eth接口应该有防火墙规则?

CentOS键还是eth接口应该有防火墙规则?
EN

Unix & Linux用户
提问于 2017-02-07 16:42:19
回答 2查看 1.4K关注 0票数 0

有一个bond0键合装置。它由eth0和eth1组成。

只有bond0接口有一个IP地址。

问:哪个接口应该有iptables防火墙规则(layer3)?

只有bond0或全部3个或只有两个eth?

EN

回答 2

Unix & Linux用户

回答已采纳

发布于 2017-02-07 17:10:58

与在layer3上创建的bond0相关的规则将匹配这两个接口。

您可以使用tcpdump和以下简单规则进行测试

代码语言:javascript
复制
iptables -A INPUT -i bond0 -j ACCEPT # Accept everything coming in bond0
iptables -P INPUT DROP # Default drop
票数 1
EN

Unix & Linux用户

发布于 2017-02-07 16:56:59

这取决于你的键类型,它必须有ip地址。另一件事是,您的bond0设备应该有防火墙规则,而不是构建bond0的两个ethx设备。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/343217

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档