2014-11-09 8 views
9

मेरे पास एक सेटअप है जहां एक सर्वर एडब्ल्यूएस ईएलबी द्वारा फ्रंट-एंड होता है। मैं iptables का उपयोग कर स्रोत आईपी पते के आधार पर यातायात फ़िल्टर करना चाहता हूं। मैंने ईएलबी पर प्रॉक्सी प्रोटोकॉल सक्षम किया है। क्या प्रॉक्सी प्रोटोकॉल के साथ iptables का उपयोग करना संभव है?ईएलबी, प्रॉक्सी प्रोटोकॉल और आईपीटीबल्स

+0

यह प्राप्त करने के लिए आप क्या वर्णन संभव हो जाना चाहिए, लेकिन आप परिणाम आप उम्मीद नहीं मिल सकता है। आपके कॉलर्स के स्रोत आईपी पते को सत्यापित करने के लिए कोई भरोसेमंद तरीका नहीं है। अधिक जानकारी के लिए कृपया [यह उत्तर] देखें (http://stackoverflow.com/a/9326215/347777)। – Viccari

+3

इसे प्राप्त करने का एक आसान तरीका ईएलबी पर भी [सुरक्षा समूह] (http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-security-groups.html) का उपयोग करना हो सकता है। यह आपको स्रोत आईपी पते के आधार पर यातायात फ़िल्टर करने की अनुमति देता है - लेकिन इसे अपने ऐप के बजाय ईएलबी पर प्राप्त करें। – alexjs

+0

क्या आपको कभी इसके लिए समाधान मिला है? हम एक ही परिस्थिति में हैं। – DarkNeuron

उत्तर

1

चेज़ो। मुझे यकीन नहीं है कि यह संभव है, लेकिन मुझे लगता है कि एडब्ल्यूएस सुरक्षा समूह का उपयोग करना एक आसान समाधान होगा।

इसके अलावा, एडब्ल्यूएस वेब एप्लिकेशन फ़ायरवॉल आपको हाथ दे सकता है।

https://aws.amazon.com/waf/ पर एक नज़र डालें और देखें कि यह मदद करता है या नहीं।

चीयर्स,

संबंधित मुद्दे