2개의 공용 IP 주소가 연결된 서버가 있습니다. 그러나 모두 동일한 인터페이스( ens3
)에 있습니다. 나는 이것을 IP 앨리어싱이라고 생각합니다.
ens3:
altname enp0s3
inet <public ip 1>/32 brd <public ip 1> scope global ens3
valid_lft forever preferred_lft forever
inet <public ip 2>/32 brd <public ip 2> scope global ens3:0
valid_lft forever preferred_lft forever
nftables
공용 IP 중 하나를 통해서만 SSH 포트에 대한 연결을 허용하도록 구성할 수 있습니까 ? iff
양식 태그를 이해하지 못합니다 ens3:xx
. 그리고 ip saddr
ssh를 통해 연결을 시도하는 시스템의 IP가 포함되어 있으므로 사용도 작동하지 않습니다.