2014-11-09 5 views
9

Ich habe ein Setup, wo ein Server von AWS ELB Front-End ist. Ich möchte den Verkehr basierend auf der IP-Adresse der Quelle mit iptables möglicherweise filtern. Ich habe das Proxy-Protokoll auf ELB aktiviert. Ist es möglich, iptables in Verbindung mit dem Proxy-Protokoll zu verwenden?ELB, Proxy-Protokoll und iptables

+0

Es sollte möglich sein, zu erreichen, was Sie beschreiben, aber Sie könnten nicht die Ergebnisse erhalten, die Sie erwarten. Es gibt keine zuverlässige Möglichkeit, die Quell-IP-Adresse Ihrer Anrufer zu überprüfen. Weitere Informationen finden Sie in [Antwort] (http://stackoverflow.com/a/9326215/347777). – Viccari

+3

Eine einfachere Möglichkeit, dies zu erreichen, könnte sein, [Sicherheitsgruppen] (http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/elb-security-groups.html) auch auf dem ELB zu verwenden. Auf diese Weise können Sie den Datenverkehr anhand der Quell-IP-Adresse filtern. Dies erreichen Sie jedoch im ELB und nicht in Ihrer App. – alexjs

+0

Haben Sie jemals eine Lösung dafür gefunden? Wir sind in der gleichen Situation. – DarkNeuron

Antwort

1

Cheezo. Ich bin mir nicht sicher, ob dies möglich ist, aber ich denke, die Verwendung der AWS Security Group wäre eine einfachere Lösung.

Auch AWS Web Application Firewall könnte Ihnen helfen.

Werfen Sie einen Blick auf https://aws.amazon.com/waf/ und sehen, ob es hilft.

Cheers,