我刚开始管理linux服务器。
我们在不同地区有许多专用服务器。其中有些服务于mysql并允许彼此访问。
我可以修改iptables配置,以添加规则,接受来自iptables中某些服务器的3306请求。还有其他方法可以有效地管理许多iptable吗?
发布于 2012-04-21 16:01:27
查看防火墙生成器或者您也可以使用傀儡iptables模块。
上基于GUI的防火墙策略配置和管理
发布于 2012-04-21 15:57:53
使用傀儡厨师或cfengine分发规则并重新启动iptables。
发布于 2012-04-21 18:15:19
我用海岸墙和海岸石。在主服务器上,我有以下安排:
使用公共目录可以避免重复每个服务器的定义。配置文件有一个path变量,可用于指定包含公共文件的目录列表。如果有许多具有相同规则集的服务器,则可以将规则放置在common目录中,或者为该类服务器设置不同的共享目录。
我使用make构建防火墙脚本firewall和firewall.conf。然后使用ssh进行分布和执行。
我已经尝试过一些图形防火墙构建器,但是发现带有其配置文件的shorewall更容易使用和验证。我将整个配置目录保存在git中,以便在实现之前轻松地验证更改。
https://serverfault.com/questions/381829
复制相似问题