如何使用 ufw 按范围允许 IP 访问

如何使用 ufw 按范围允许 IP 访问

我使用的是香港的数据中心(云提供商)。我在东京有监控服务器,并且使用 ubuntu 64 12.04 的 uwf 来限制访问。我从未使用过 ip 表,只使用 ufw。

我在云端的规则允许访问监控 IP 地址。但是,服务器将向监控服务器(即 graphite 和 M/monit)发送数据。

因为我正在启动和关闭服务器,那么我应该向香港 DC 的系统管理员询问哪些问题,以获取允许来自 DC 的所有服务器进行访问所需的信息?它们的 IP 地址块范围?子网掩码范围?本质上,我如何使用 ufw 允许来自香港 DC 的服务器进行访问?如何使用 ufw 输入该信息?

谢谢

答案1

你需要获得一份IP 范围您的云实例可以从中启动,然后配置 UFW 以允许从这些范围进行访问,每个范围如下:

ufw allow in on eth0 from 1.2.0.0/16 proto tcp to any port 1234

然而,您的云提供商可能不愿意向您提供这些信息,在这种情况下,您必须猜测。获取您的云实例过去使用过的一些 IP,然后执行谁是查找它们以确定它所属的范围。

相关内容