У меня есть 2 сервера, один для веб-запросов (я назвал его web), а другой для базы данных (я назвал его db). Оба сервера являются CentOS 7.
Я хочу сделать эти правила в iptables:
- все запросы к
dbсерверу должны быть заблокированы (все IP на всех портах); - только
webсервер (y.y.y.y) может получить доступ к серверуdbпо портам5432и6379; - просто статический ip (
x.x.x.x) может получить доступ к порту22.
Поэтому я написал эти правила, но я не уверен, что они верны
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p tcp --dport 5432 -s y.y.y.y -j ACCEPT
iptables -A INPUT -p tcp --dport 6379 -s y.y.y.y -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -s x.x.x.x -j ACCEPT
