Como abrir uma porta para apenas um endereço IP? (IPtables)

0

Eu tenho um pequeno servidor em casa e um servidor maior alugado. Eu quero usar (apesar do fato de que talvez fosse matar minha conexão com a Internet) meu servidor em casa como servidor de banco de dados. O servidor alugado tem um IP fixo, então como posso abrir a porta MySQL (3306, acredito) para que apenas o IP do meu servidor alugado possa acessar o banco de dados? Eu uso o Debian em ambos os servidores, então eu gostaria de configurá-lo via IPTables

// Edit: Se eu perdi alguma coisa, ou esta é uma duplicata de outra pergunta, desculpe, eu sou novo neste fórum ... Se você precisar de mais alguma informação, pergunte sobre isso, então eu pode fornecê-lo.

    
por ComicZockt 16.09.2016 / 12:43

1 resposta

0

Você tem várias etapas para realizar essa configuração.

  • Configure uma porta para a frente no seu roteador.
  • Configure algum tipo de dyndns porque provavelmente seu IP residencial mudará de vez em quando.
  • Configure as regras de firewall para sua casa e o servidor alugado.
    • Para etapas específicas, você precisará elaborar sua configuração atual para seus servidores. Você já tem algumas regras do iptables? Caso contrário, você pode ficar bem usando uma regra como iptables -A INPUT -i eth0 -p tcp --dport 3306 --source <serverip> -j ACCEPT

Você provavelmente quer dar uma olhada em como o iptables funciona lendo um tutorial mais geral. iptables tem várias filas (cadeias) que são por padrão Input, Forward e Output. Wikipedia tem um diagrama interessante para isso, mas é bastante complexo. Essencialmente, você provavelmente trabalhará com as cadeias de entrada e saída para filtrar o tráfego da maneira que desejar. Não se esqueça que as cadeias, por padrão, geralmente estão configuradas para aceitar todas, então você pode executar algo como isso iptables -P INPUT DROP para eliminar todo o tráfego que não atende a uma regra - TENHA CUIDADO que ele também bloqueie o seu sistema. Existem ferramentas que podem ajudá-lo a tornar essas alterações menos perigosas. ;)

    
por 16.09.2016 / 13:32