PacketFence 添加额外防火墙策略
PacketFence 通过自定义规则文件 iptables-custom.conf.inc 添加额外防火墙策略,以放行 192.168.9.188 访问 TCP 10050(Zabbix Agent)为例。
方式:使用 iptables-custom.conf.inc
PacketFence 支持通过自定义规则文件定制 iptables 规则,文件位于:
/usr/local/pf/conf/iptables-custom.conf.inc
该文件中的规则会在 PacketFence 自身的防火墙规则之前生效。
步骤 1:编辑自定义规则文件
vi /usr/local/pf/conf/iptables-custom.conf.inc
写入内容:
{
"filter" : {
"FORWARD" : [],
"INPUT" : ["-s 192.168.9.188/32 -p tcp -m tcp --dport 10050 -j ACCEPT"],
"OUTPUT" : []
},
"mangle" : {
"PREROUTING" : [],
"INPUT" : [],
"FORWARD" : [],
"OUTPUT" : [],
"POSTROUTING" : []
},
"nat" : {
"POSTROUTING" : [],
"OUTPUT" : [],
"PREROUTING" : []
}
}
保存退出。