Defina o UFW para aceitar conexão somente de fonte local

0

Eu tenho um servidor com servidor Ubuntu e firewall UFW. O servidor executa a janela de encaixe e no docker dois contêineres. Um é um servidor proxy, outro é outro serviço com a WebUI na porta 42111. Esse serviço não tem capacidade de autenticação na WebUI.

Portanto, eu quero de alguma forma bloquear conexões com a WebUI na porta 42111 da Internet (que é por padrão com o UFW), mas permitir conexões que vêm do servidor proxy na máquina.

Como faço para configurá-lo corretamente?

    
por Barafu Albino 29.04.2018 / 23:00

1 resposta

0

Bem, não tenho certeza do que fiz, mas essa linha ajudou.

ufw allow in from 172.17.0.2 to any port 42111 proto tcp

P.S. Não se esqueça que o Docker mexe com o UFW, a menos que seja iniciado com argumento --iptables = false

    
por Barafu Albino 30.04.2018 / 01:15