2011-06-15 13 views
42

आप एक सीआईडीआर/आईपी कैसे सेट करते हैं ताकि कोई भी इसे कहीं से भी एक्सेस कर सके? मैं अपने एडब्ल्यूएस आरडीएस डीबी इंस्टेंस को कहीं से भी सुलभ बनाने की कोशिश कर रहा हूं क्योंकि मेरा आईएसपी मुझे एक स्थिर आईपी नहीं देता है। हर बार जब मेरा आईपी बदलता है तो मुझे सुरक्षा रिकॉर्ड बदलना होगा।सीआईडीआर/आईपी सेट करना ताकि कोई भी इसे किसी भी आईपी से एक्सेस कर सके?

+2

एक और विकल्प: करते हैं आपके पास एक स्थायी आईपी पर कहीं सर्वर/बॉक्स है? उस आईपी थ्रू, एसएसएच को उस स्थायी आईपी बॉक्स में अनुमति दें, और अपने गैर स्थैतिक आईपी से एडब्ल्यूएस आरडीएस में एक सुरंग स्थापित करें। – russau

उत्तर

84

0.0.0.0/0 EC2 फ़ायरवॉल सेटिंग्स

एक CDIR आईपी पतों की एक श्रेणी को परिभाषित करता है पर काम कर देता है। /0 से ऊपर सीडीआईआर में "हर संभव आईपी" कह रहा है। मुझे पते की सीमा को देखने के लिए http://cidr.xyz/ का उपयोग करना पसंद है।

+0

मेरे जीवन को बचाया :) –

+0

यह मेरे रैकस्पेस लोड बैलेंसर पर भी बहुत अच्छा काम करता है। – bloudermilk

+2

धन्यवाद। यह Google क्लाउड एसक्यूएल –

7

मैं कैसे एक कॉन्फ़िगर डीबी सुरक्षा समूह से परिचित नहीं हूँ, लेकिन अगर आप इस श्रेणी में IP से उपयोग की अनुमति, आप किसी भी आईपी (।।।) से उपयोग की अनुमति होगी: 0.0.0.0/0 ...

सुरक्षा परिप्रेक्ष्य से, आपको यह नहीं करना चाहिए। आपको सबसे छोटे संभव समूह को अधिकृत करना चाहिए। उदाहरण के लिए, यदि आपके आईपी के अंतिम भाग में केवल परिवर्तन होता है, उदा। आपका आईपी हमेशा 1.2.3 है। *, फिर 1.2.3.0/24 को अधिकृत करें।

CIDR संकेतन, विकिपीडिया से गिरावट के बारे में अधिक जानकारी के लिए: सभी आईपी के लिए http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

4

डीबी सुरक्षा समूह के लिए सीआईडीआर जोड़ें: कार्य तो नहीं

तो CIDR/IP :O.0.0.0/0 प्रयास करें

CIDR/IP: 1.1.1.1/32 
संबंधित मुद्दे