免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3135 | 回复: 8
打印 上一主题 下一主题

iptables设置web服务器访问oracle数据库 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-19 10:50 |只看该作者 |倒序浏览
web服务器后台是oracle数据. 我设的默认策略是tcp drop.由于web 服务器随机端口要与oracle服务器的1521端口会话.  在web服务器上怎么用iptables来控制这个访问通过. 而且不需要开太多的端口.请高手指点!谢谢!!

论坛徽章:
0
2 [报告]
发表于 2006-07-20 16:30 |只看该作者
绑定web服务器的mac,只允许源mac地址为web服务器的ip访问oracle的1521端口

论坛徽章:
0
3 [报告]
发表于 2006-07-20 17:07 |只看该作者
绑定web服务器的mac,只允许源mac地址为web服务器的ip访问oracle的1521端口

论坛徽章:
0
4 [报告]
发表于 2006-07-21 09:17 |只看该作者
在web服务器上的output链上设置允许协议是tcp,目的ip是oracle服务器,目的端口是1521的流量通过。
在web服务器上的input链上设置允许相应的回包通过。

论坛徽章:
0
5 [报告]
发表于 2006-07-21 09:57 |只看该作者

回复 4楼 wming_dl 的帖子

在input链上回包的时候.连接的是web服务器的随机端口.无法指定这个随机端口.默认策略是drop.
有一个扩展选项-m state不知道是否可以实现.我试过了没成功.

论坛徽章:
0
6 [报告]
发表于 2006-07-21 11:41 |只看该作者
原帖由 fuxc_666 于 2006-7-21 09:57 发表
在input链上回包的时候.连接的是web服务器的随机端口.无法指定这个随机端口.默认策略是drop.
有一个扩展选项-m state不知道是否可以实现.我试过了没成功.



回包的时候可以试试: iptables -A INPUT -P TCP -d 你的接口地址 -m state --state ESTABLISHED,RELATED -j ACCEPT

不管是否好用,回复我一下,我也是才对iptable发生了兴趣。

论坛徽章:
0
7 [报告]
发表于 2006-07-21 13:34 |只看该作者

回复 6楼 wming_dl 的帖子

我用 iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
和iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
   iptables -A INPUT -p tcp --dport 1521 -j ACCEPT
这三个语句实现了这个功能.

现在又出现一个问题.我想在web服务器上mount另一台linux服务器中的nfs.不知道在iptables中能否实现.我试了几种方法都不行.

论坛徽章:
0
8 [报告]
发表于 2006-07-21 15:49 |只看该作者
原帖由 fuxc_666 于 2006-7-21 13:34 发表
我用 iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
和iptables -A OUTPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
   iptables -A INPUT -p tcp --dport 1521 -j ACCEPT
这三 ...


第三条应该是 output 吧?
第二条应该也可以省略。
你试试呢?我想知道你的结果。多谢了。

论坛徽章:
0
9 [报告]
发表于 2006-07-26 14:34 |只看该作者

回复 8楼 wming_dl 的帖子

我写错了。第三条是对output链的你说的对。不过第二条不能省略。我在服务器上已经这样用了。现在观察是正常的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP