【发布时间】:2012-08-25 12:55:25
【问题描述】:
我有一个防火墙服务器(在本例中是 Redis,但这可能不是我的问题的核心。)我想锁定对某些 IP 地址的访问——一个变量,不断变化的工作人员 Amazon EC2 实例集.问题是我事先不知道 IP 地址。有什么好的方法来管理这个?
2012-08-31 更新:Redis 服务器没有在 EC2 上运行。如果是,我可以使用Amazon Security Groups。
2012-09-20 更新:另请参阅 2008 年的这个问题:How can I programmatically manage iptables rules on the fly?。我正在寻找更新的方法、解决方法或其他任何东西。目前,我正在使用一些从模板文件生成规则的手工脚本——如果没有更好的东西,我会感到惊讶。
2012-09-21 更新:我正在运行 Ubuntu 12。我正在使用 Amazon Elastic IP。目前,我正在使用 ERB 模板重新生成 iptables 配置并通过远程脚本重新加载。我希望,至少,为 iptables 找到一个 API——或者,更好的是,一个可以提供帮助的工具。
【问题讨论】:
-
我看到投票结束...请分享你的理由。
-
我不知道你为什么被否决,或者为什么人们投票结束。作为一个建议,也许删除对 ec2 的引用,因为它似乎只是混淆了这个问题(虽然,弹性 IP 可能确实有效)。重要的不是防火墙保护的应用程序,也不是连接来自何处,而是: 1) 防火墙运行的操作系统是什么? (例如,在比较 Ubuntu 和 RHEL 时,答案可能会发生很大变化) 2) 您尝试过什么,具体是什么原因导致这些方法不起作用、不足或不适用于您的情况?
-
感谢 Will 的建议——我更新了我上面的问题。我通过远程脚本使用
iptables-restore。以这种方式重新加载整个配置感觉很笨拙。