防火墙

PacketFence 添加额外防火墙策略

PacketFence 通过自定义规则文件 iptables-custom.conf.inc 添加额外防火墙策略,以放行 192.168.9.188 访问 TCP 10050(Zabbix Agent)为例。

方式:使用 iptables-custom.conf.inc

PacketFence 支持通过自定义规则文件定制 iptables 规则,文件位于:

/usr/local/pf/conf/iptables-custom.conf.inc

该文件中的规则会在 PacketFence 自身的防火墙规则之前生效。

步骤 1:编辑自定义规则文件

vi /usr/local/pf/conf/iptables-custom.conf.inc

写入内容:

{
   "filter" : {
      "FORWARD" : [],
      "INPUT" :   ["-s 192.168.9.188/32 -p tcp -m tcp --dport 10050 -j ACCEPT"],
      "OUTPUT" :  []
   },
   "mangle" : {
      "PREROUTING" : [],
      "INPUT" : [],
      "FORWARD" : [],
      "OUTPUT" : [],
      "POSTROUTING" : []
   },
   "nat" : {
      "POSTROUTING" : [],
      "OUTPUT" : [],
      "PREROUTING" : []
   }
}

保存退出。