2014-11-09 13 views
9

Ho una configurazione in cui un server è front-ended da AWS ELB. Mi piacerebbe filtrare il traffico basato sull'indirizzo ip sorgente usando possibilmente iptables. Ho abilitato il protocollo proxy su ELB. È possibile utilizzare iptables insieme al protocollo Proxy?ELB, Protocollo proxy e iptables

+0

Dovrebbe essere possibile ottenere ciò che descrivi, ma potresti non ottenere i risultati che ti aspetti. Non esiste un modo affidabile per verificare l'indirizzo IP di origine dei chiamanti. Per ulteriori informazioni, vedere [questa risposta] (http://stackoverflow.com/a/9326215/347777). – Viccari

+3

Un modo più semplice per ottenerlo potrebbe essere quello di utilizzare [Gruppi di sicurezza] (http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-security-groups.html) anche sull'ELB. Ciò ti consente di filtrare il traffico in base all'indirizzo IP di origine, ma ottieni ciò al posto dell'ELB anziché della tua app. – alexjs

+0

Hai mai trovato una soluzione per questo? Siamo nella stessa situazione. – DarkNeuron

risposta

1

Cheezo. Non sono sicuro che sia possibile, ma suppongo che l'utilizzo di AWS Security Group sarebbe una soluzione più semplice.

Inoltre, AWS Web Application Firewall potrebbe darti una mano.

Dai uno sguardo allo https://aws.amazon.com/waf/ e controlla se è utile.

Cheers,

Problemi correlati