OpenVZ x Iptables

1. OpenVZ x Iptables

Juliano Godoi da Silva
jgodoi

(usa CentOS)

Enviado em 17/08/2011 - 11:58h

Boa tarde pessoal do VoL!

Tenho um servidor com CentOS rodando OpenVZ(2.6.18-238.19.1.el5.028stab092.2).

No servidor tenho duas interfaces de rede, uma para rede interna e outra para rede externa com IP válido.

eth0 = 189.30.x.xx
eth1 = 192.168.0.3

As VE's estão na rede 192.168.1.0/24

A VE1 possui um apache rodando escutando a porta 8080 e a VE2 possui um mysql.

Eu tenho o Ocomon instalado na VE1, porém preciso ter acesso externo.

Minhas regras de FW são as seguintes:

-------------------------------------------------------------------------
#!/bin/bash
#####################################
## Dia 06 de Agosto de 2011 ##
## Script criado por Juliano Godoi ##
## Regras iptables para servidor ##
## com CentOS e OpenVZ ##
#####################################


## Definicoes Default ##
#####################################

iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo "1" >/proc/sys/net/ipv4/ip_forward

## Bloqueios ##
#####################################

# Dropa trafego icmp
iptables -A INPUT -p icmp -j DROP

#DNS
iptables -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT

#Libera I/O de portas TCP
iptables -A INPUT -s 0/0 -p tcp -m multiport --dport 22101,22102,8080 -j ACCEPT
iptables -A INPUT -s 0/0 -p tcp -m multiport --sport 22101,22102,8080 -j ACCEPT

iptables -A INPUT -p tcp --dport 221 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 22101 -j ACCEPT
iptables -A INPUT -p tcp --dport 22102 -j ACCEPT


## Redirecionamento de portas ##
#####################################
# Dropa tudo que entrar e nao estiver nas regras
# iptables -A INPUT -j DROP
-------------------------------------------------------------------------

No entanto não estou conseguindo acessar de fora, e mesmo acessando de dentro da rede está muito lento.

Alguém pode ajudar?

Obrigado.


  


2. Re: OpenVZ x Iptables

Perfil removido
removido

(usa Nenhuma)

Enviado em 18/08/2011 - 09:25h

Como você está tentando acessar de fora?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts