首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何管理许多服务器的iptable?

如何管理许多服务器的iptable?
EN

Server Fault用户
提问于 2012-04-21 15:29:34
回答 5查看 4.3K关注 0票数 5

我刚开始管理linux服务器。

我们在不同地区有许多专用服务器。其中有些服务于mysql并允许彼此访问。

我可以修改iptables配置,以添加规则,接受来自iptables中某些服务器的3306请求。还有其他方法可以有效地管理许多iptable吗?

EN

回答 5

Server Fault用户

回答已采纳

发布于 2012-04-21 16:01:27

查看防火墙生成器或者您也可以使用傀儡iptables模块

防火墙生成器支持在以下防火墙

上基于GUI的防火墙策略配置和管理

  • 2.4和2.6内核
  • Cisco路由器访问控制列表(ACL)
  • Cisco ASA/PIX
  • 思科防火墙服务模块(FWSM)
  • OpenBSD pf
  • FreeBSD ipfw与ipfilter
  • HP ProCurve ACL
票数 5
EN

Server Fault用户

发布于 2012-04-21 15:57:53

使用傀儡厨师或cfengine分发规则并重新启动iptables。

票数 3
EN

Server Fault用户

发布于 2012-04-21 18:15:19

我用海岸墙和海岸石。在主服务器上,我有以下安排:

  • /etc/岸墙-服务器的防火墙配置
  • / etc /shorewall/公共文件,如标准区域定义、策略、宏等。
  • /etc/shorewall/hostname -每个主机的定义。

使用公共目录可以避免重复每个服务器的定义。配置文件有一个path变量,可用于指定包含公共文件的目录列表。如果有许多具有相同规则集的服务器,则可以将规则放置在common目录中,或者为该类服务器设置不同的共享目录。

我使用make构建防火墙脚本firewallfirewall.conf。然后使用ssh进行分布和执行。

我已经尝试过一些图形防火墙构建器,但是发现带有其配置文件的shorewall更容易使用和验证。我将整个配置目录保存在git中,以便在实现之前轻松地验证更改。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/381829

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档