07. [15p] Filtrare de trafic între containere

Pe configurația de la exercițiul anterior puteți configura reguli de firewall folosind utilitarul iptables pe stația host. Acum stația host are rol de gateway și va prelucra toate pachetele trimise între containere.

Realizați o configurație de firewall astfel încât serviciile nesigure (telnet, FTP, pe porturile implicite) să fie blocate pe containere. De asemenea, stația green nu poate fi accesată de pe stația blue prin SSH (dar poate fi accesată de pe stația red și de pe stația host). Pentru informații de utilizare a utilitarului iptables pentru filtrare, urmăriți Laborator 8. Translatarea de adrese.

Pentru regulile iptables aveți două opțiuni:

  • folosiți numele interfețelor de intrare ieșire (opțiunile -i și -o)
  • folosiți adresele IP sursă și destinație

Nu folosiți numele stațiilor; adică nu folosiți șirurile red, green și blue în regulile iptables.

rl/labs/virt-lxc/contents/07.txt · Last modified: 2019/12/07 08:55 by octavian.grigorescu
CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0