Nftables는 동일한 인터페이스의 서로 다른 IP에 대해 별도의 규칙을 제공합니다.

Nftables는 동일한 인터페이스의 서로 다른 IP에 대해 별도의 규칙을 제공합니다.

2개의 공용 IP 주소가 연결된 서버가 있습니다. 그러나 모두 동일한 인터페이스( ens3)에 있습니다. 나는 이것을 IP 앨리어싱이라고 생각합니다.

ens3:
    altname enp0s3
    inet <public ip 1>/32 brd <public ip 1> scope global ens3
       valid_lft forever preferred_lft forever
    inet <public ip 2>/32 brd <public ip 2> scope global ens3:0
       valid_lft forever preferred_lft forever

nftables공용 IP 중 하나를 통해서만 SSH 포트에 대한 연결을 허용하도록 구성할 수 있습니까 ? iff양식 태그를 이해하지 못합니다 ens3:xx. 그리고 ip saddrssh를 통해 연결을 시도하는 시스템의 IP가 포함되어 있으므로 사용도 작동하지 않습니다.

관련 정보