【问题标题】:Dynamic firewall rules or iptables API for Ubuntu 12?Ubuntu 12 的动态防火墙规则或 iptables API?
【发布时间】:2012-08-25 12:55:25
【问题描述】:

我有一个防火墙服务器(在本例中是 Redis,但这可能不是我的问题的核心。)我想锁定对某些 IP 地址的访问——一个变量,不断变化的工作人员 Amazon EC2 实例集.问题是我事先不知道 IP 地址。有什么好的方法来管理这个?

2012-08-31 更新:Redis 服务器没有在 EC2 上运行。如果是,我可以使用Amazon Security Groups

2012-09-20 更新:另请参阅 2008 年的这个问题:How can I programmatically manage iptables rules on the fly?。我正在寻找更新的方法、解决方法或其他任何东西。目前,我正在使用一些从模板文件生成规则的手工脚本——如果没有更好的东西,我会感到惊讶。

2012-09-21 更新:我正在运行 Ubuntu 12。我正在使用 Amazon Elastic IP。目前,我正在使用 ERB 模板重新生成 iptables 配置并通过远程脚本重新加载。我希望,至少,为 iptables 找到一个 API——或者,更好的是,一个可以提供帮助的工具。

【问题讨论】:

  • 我看到投票结束...请分享你的理由。
  • 我不知道你为什么被否决,或者为什么人们投票结束。作为一个建议,也许删除对 ec2 的引用,因为它似乎只是混淆了这个问题(虽然,弹性 IP 可能确实有效)。重要的不是防火墙保护的应用程序,也不是连接来自何处,而是: 1) 防火墙运行的操作系统是什么? (例如,在比较 Ubuntu 和 RHEL 时,答案可能会发生很大变化) 2) 您尝试过什么,具体是什么原因导致这些方法不起作用、不足或不适用于您的情况?
  • 感谢 Will 的建议——我更新了我上面的问题。我通过远程脚本使用iptables-restore。以这种方式重新加载整个配置感觉很笨拙。

标签: ubuntu firewall iptables


【解决方案1】:

这个 2008 年的问题中提到了各种选项:How can I programmatically manage iptables rules on the fly?。据此,iptables 没有 API。

【讨论】:

    【解决方案2】:

    您必须选择亚马逊的弹性 IP,并将弹性 IP 关联到您在 ec2 上的实例。这将为您的 ec2 实例提供静态公共 IP。

    【讨论】:

    • 好的,这个建议没有坏处——而且可能是一种方法——但它并没有直接回答我的问题。我不在乎我的 EC2 实例是否有稳定的 IP。我宁愿不为此付钱。此外,我有可变数量的 EC2 实例——根据扩展需求而变化。我的问题是关于如何智能管理 Redis 服务器上的防火墙设置,该服务器 not 在 EC2 上运行。
    猜你喜欢
    • 2013-09-05
    • 2014-09-28
    • 2016-12-28
    • 2014-05-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多