Pesquisar

Simples configuração IPTABLES - Centos 7

15/10/2018 às 21:49

Descrição do Projeto:

Tenho o seguinte cenário:

Meu MySQL (versão 8.0.12) escuta na porta 54235.

Tenho um software de terceiros antigo e descontinuado, onde não existe opção para alterar a porta padrão 3306. Porém, esse software deverá acessar de 2 ips fixos externos.

Preciso configurar no IPTABLES para aceitar conexão na porta 3306 somente de 2 ips fixos, e internamente, redirecionar a conexão para a porta 54235.

Já executei os comandos abaixo, onde passei a ter acesso por meio desse software antigo, porém, não restringiu para os ips que eu queria, qualquer ip está podendo acessar.

Preciso corrigir isso, sem apagar as outras regras existentes no servidor.

COMANDOS:
1:iptables -A INPUT -p tcp --destination-port 3306 -j DROP
2:iptables -A INPUT -p tcp -s {ip_liberação} --dport 3306 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
3:iptables -A OUTPUT -p tcp --sport 3306 -m conntrack --ctstate ESTABLISHED -j ACCEPT
4:iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3306 -j REDIRECT --to-port 54235

Obs.: Não passarei acesso ao servidor, preciso apenas dos scritps.

Habilidades desejadas:

Linux

Atividades do cliente nesse projeto:

Última visualização: 26/10/2018 às 13:57

Última interação: 17/10/2018 às 20:05

Informações adicionais

Categoria: Web, Mobile & Software
Subcategoria: Cloud Computing
Orçamento: Aberto
Nível de experiência: Intermediário
Visibilidade: Público
Propostas: 11
Propostas excluídas: 10
Interessados: 20

Cliente

Freelancer vencedor

Propostas (1)
  • Freelancer novo Promovida Aceita Aceita Rejeitada

    Submetido: | Oferta: Privado | Duração estimada: Privado

Nenhuma proposta foi encontrada.

Carregando...
Projetos semelhantes no 99Freelas

Configuração de servidor de e-mails com HestiaCP na Hetzner - Resumo curto do problema: Montei um servidor de e-mail na Hetzner com HestiaCP. DNS, MX, SPF, DKIM, PTR e a porta 25 estão todos configurados e funcionando. O servidor envia e-mails normal...

Análise e correção de segurança - servidor virtual Oracle (IP fixo) - Olá, foi desenvolvida uma aplicação com código no repositório do GitHub, hospedada no railway.com e com um servidor virtual Oracle (que fornece IP fixo) para real...

Instalação e configuração do MinIO em VPS para produção segura - Preciso de um profissional com experiência em DevOps/Linux para instalar e configurar o MinIO em uma VPS Linux. O objetivo é ter um ambiente de armazenamento compatível com S3,...

Instalação do Evolution API e n8n em VPS com PostgreSQL - Preciso instalar o Evolution API e o n8n no servidor VPS com PostgreSQL. Resultado que eu espero: - Integração com n8n funcionando - Integração com Evolution API funci...

Configuração e otimização de servidor Linux/Windows - Procuro um especialista em infraestrutura para realizar a configuração completa de um servidor. O que precisa ser feito: - Instalação e atualização do sis...

Carregando...

Carregando...

Pesquisar

FREELANCERS
PROJETOS
Ocorreu um erro inesperado. Caso o erro persista, entre em contato conosco através do e-mail suporte@99freelas.com.br.