Abra o Firewall para endereço IP específico

0

No momento, estou tentando conectar um aplicativo de site no VPS-1 a um servidor de mídia no VPS-2 ...

Eu posso abrir as 3 portas necessárias que são 1935, 1936 e 5080 usando o ufw para permitir PORTNUMBER e a conexão é feita ok.

Mas se eu fechar as portas no firewall e usar o seguinte comando para permitir que o endereço IP do VPS-1 se conecte no iptables, não posso fazer uma conexão.

Os comandos que estou usando são:

sudo /sbin/iptables -A INPUT -i eth0 -s 187.147.197.177 -p tcp --destination-port 1935 -j ACCEPT

sudo /sbin/iptables -A INPUT -i eth0 -s 187.147.197.177 -p tcp --destination-port 1936 -j ACCEPT

sudo /sbin/iptables -A INPUT -i eth0 -s 187.147.197.177 -p tcp --destination-port 5080 -j ACCEPT

Eu também tentei os seguintes comandos:

iptables -I INPUT -p tcp -s 187.147.197.177 --dport 5080 -j ACCEPT
iptables -I INPUT -p tcp -s 187.147.197.177 --dport 1935 -j ACCEPT
iptables -I INPUT -p tcp -s 187.147.197.177 --dport 1936 -j ACCEPT

Mas nem permite que o VPS-2 se conecte.

Sou completamente novo no iptables e não entendo completamente o que eles fazem. Mas de acordo com pesquisas no Google, eles deveriam funcionar?

E os ponteiros serão bem-vindos, pois gostaria que as portas fossem fechadas, exceto pelo fato de o VPS-2 poder acessar o VPS-1.

Obrigado

    
por Hawk007 28.09.2016 / 11:04

0 respostas