我们在netzner中有Proxmox3.1服务器,有路由网络和IP子网块。我们想要在不干扰KVM流量的情况下实现csf防火墙,最简单的方法是什么?
我们认为应该将这一行添加到/etc/csf/csfpost.sh:
iptables -A FORWARD -d 144.76.223.155 -j ACCEPT
iptables -A FORWARD -d 144.76.223.156 -j ACCEPT
iptables -A FORWARD -d 144.76.223.157 -j ACCEPT
iptables -A FORWARD -d 144.76.223.158 -j ACCEPT
iptables -A FORWARD -d 144.76.223.159 -j ACCEPT
iptables -A FORWARD -d 144.99.183.323 -j ACCEPT但是,当我们启用csf时,ping中断,这是网络配置(IP被修改):
auto lo
iface lo inet loopback
# device: eth0
auto eth0
iface eth0 inet static
address 144.76.166.100
netmask 255.255.255.255
pointopoint 144.76.183.97
gateway 144.76.183.97
# for single IPs
auto vmbr0
iface vmbr0 inet static
address 144.76.166.100
netmask 255.255.255.255
bridge_ports none
bridge_stp off
bridge_fd 0
up ip route add 144.99.183.323/32 dev vmbr0
# for a subnet
auto vmbr1
iface vmbr1 inet static
address 144.76.166.100
netmask 255.255.255.248
bridge_ports none
bridge_stp off
bridge_fd 0谢谢你!:)
发布于 2013-11-30 11:14:13
您可以通过在/etc/csf/csfpost.sh中添加以下行来解决这个问题
#!/bin/sh
/sbin/iptables -F FORWARD
/sbin/iptables -P FORWARD ACCEPT这个解决方案帮助我打开KVM KVM上的网络访问。
https://serverfault.com/questions/549046
复制相似问题