У меня есть 2 сервера, один для веб-запросов (я назвал его web
), а другой для базы данных (я назвал его db
). Оба сервера являются CentOS 7.
Я хочу сделать эти правила в iptables
:
- все запросы к
db
серверу должны быть заблокированы (все IP на всех портах); - только
web
сервер (y.y.y.y
) может получить доступ к серверуdb
по портам5432
и6379
; - просто статический ip (
x.x.x.x
) может получить доступ к порту22
.
Поэтому я написал эти правила, но я не уверен, что они верны
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -p tcp --dport 5432 -s y.y.y.y -j ACCEPT
iptables -A INPUT -p tcp --dport 6379 -s y.y.y.y -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -s x.x.x.x -j ACCEPT