Свои правила файрвола

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (2)

просмотр истории страницы
h1. Примеры

h2. Разрешить доступ к порту (на примере zabbix-agent):

1. Заходим по SSH на сервер с Carbon Reductor.
2. Создаём файл

{code}
/app/reductor/cfg/userinfo/hooks/reductor_firewall.sh
{code}

С содержимым (обязательно укажите значение переменной $ZABBIX_SERVER_IP):

{code}
#!/bin/bash

if [ "${1:-}" = 'start' ]; then
ZABBIX_SERVER_IP=127.0.0.1
echo "Разрешаем подключения к zabbix-agent с $ZABBIX_SERVER_IP"
iptables -A reductor_input -m state --state NEW -s "$ZABBIX_SERVER_IP" -m tcp -p tcp --dport 10050 -j ACCEPT || true
fi
{code}

3. Делаем его исполняемым:

{code}
chmod a+x /app/reductor/cfg/userinfo/hooks/reductor_firewall.sh
{code}

4. Применяем:

{code}
chroot /app/reductor/ /usr/local/bin/reductor_firewall.sh --start
{code}

h2. Разрешить доступ к порту для определённого IP