iptisch[ALPHA]React风格的iptables管理
意象 [ALPHA] React式iptables:您的防火墙应随着基础设施的变化而动态调整。举个例子,假设您有1台数据库服务器和多台前端服务器,而这些服务器的数量随着流量的变化而变化。
操作步骤:
- 在数据库服务器上运行
iptisch -template="/etc/iptisch/rules"
,其中/etc/iptisch/rules
包含以下内容:
*filter
-A INPUT -s |frontend -j ACCEPT
-A OUTPUT -d |frontend -j ACCEPT
- 在前端服务器上运行
iptisch -membership="frontend+=$ip_address"
,这样您的前端服务器就能与后端数据库服务器通信。
下载地址
用户评论