查看“添加公司adsl出口ip到防火墙”的源代码
←
添加公司adsl出口ip到防火墙
跳到导航
跳到搜索
因为以下原因,您没有权限编辑本页:
您所请求的操作仅限于该用户组的用户使用:
用户
您可以查看与复制此页面的源代码。
=Question= 神奇的公司,连个固定的出口IP 都没有,外网服务器全被我加了防火墙, 但是程序人员又要连接外网的db =Solution= <pre> #!/bin/bash #cat /data/mon/autoaddip source /etc/profile PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin export PATH myip=`curl --silent http://members.3322.org/dyndns/getip` #testdb ssh root@11.20.21.69 "iptables -I INPUT -s $myip -p tcp -m multiport --dports 1521,25521 -m comment --comment 'adsl' -j ACCEPT" ssh root@11.20.21.69 "/etc/init.d/iptables save" #productdb </pre> =trouble= <pre> 1.有可能双重 target prot opt source destination ACCEPT tcp -- 11.68.108.51 0.0.0.0/0 multiport dports 1521,13141 /* adsl */ ACCEPT tcp -- 11.68.108.51 0.0.0.0/0 multiport dports 1521,13141 /* adsl */ 2. iptables 没启动时 会rewrite iptables不能停止,不然会rewrite 所有rules 也就只有一个添加出口而已 小心 </pre> [[category:ops]] [[category:Security]]
返回至
添加公司adsl出口ip到防火墙
。
导航菜单
个人工具
登录
名字空间
页面
讨论
变种
视图
阅读
查看源代码
查看历史
更多
搜索
导航
首页
我的导航
关于我
shell
python
ops
linuxchina.net
blog.linuxchina
最近更改
随机页面
帮助
工具
链入页面
相关更改
特殊页面
页面信息