Pesquisar

Simples configuração IPTABLES - Centos 7

15/10/2018 às 21:49

Descrição do Projeto:

Tenho o seguinte cenário:

Meu MySQL (versão 8.0.12) escuta na porta 54235.

Tenho um software de terceiros antigo e descontinuado, onde não existe opção para alterar a porta padrão 3306. Porém, esse software deverá acessar de 2 ips fixos externos.

Preciso configurar no IPTABLES para aceitar conexão na porta 3306 somente de 2 ips fixos, e internamente, redirecionar a conexão para a porta 54235.

Já executei os comandos abaixo, onde passei a ter acesso por meio desse software antigo, porém, não restringiu para os ips que eu queria, qualquer ip está podendo acessar.

Preciso corrigir isso, sem apagar as outras regras existentes no servidor.

COMANDOS:
1:iptables -A INPUT -p tcp --destination-port 3306 -j DROP
2:iptables -A INPUT -p tcp -s {ip_liberação} --dport 3306 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
3:iptables -A OUTPUT -p tcp --sport 3306 -m conntrack --ctstate ESTABLISHED -j ACCEPT
4:iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3306 -j REDIRECT --to-port 54235

Obs.: Não passarei acesso ao servidor, preciso apenas dos scritps.

Habilidades desejadas:

Linux

Atividades do cliente nesse projeto:

Última visualização: 26/10/2018 às 13:57

Última interação: 17/10/2018 às 20:05

Informações adicionais

Categoria: Web, Mobile & Software
Subcategoria: Cloud Computing
Orçamento: Aberto
Nível de experiência: Intermediário
Visibilidade: Público
Propostas: 11
Propostas excluídas: 10
Interessados: 20

Cliente

Freelancer vencedor

Propostas (1)
  • Freelancer novo Promovida Aceita Aceita Rejeitada

    Submetido: | Oferta: Privado | Duração estimada: Privado

Nenhuma proposta foi encontrada.

Carregando...
Projetos semelhantes no 99Freelas

Instalação VPS repositório AAPANEL - Instalação na VPS com AAPANEL e configurar app para logar com email e senha. https://github.com/RibeiroRibas/app-android-agendamento

Certificado em domínio - Recentemente o Gmail ativou a verificação TLS (Improve email security in Gmail with TLS by default and other new features), o que impede que se utilize como servidor IMAP/POP ou SMTP,...

Integração do sistema Linx (Microvix) com Nuvemshop - Fazer a integração da API da Linx Microvix com a Nuvemshop. Tenho a documentação e as instruções necessárias.

Instalação de Wekan em VPS com Portainer - Estamos buscando um profissional experiente para realizar a instalação e configuração do Wekan em um servidor VPS, utilizando o Portainer como ferramenta de gerenciament...

Instalar o Whaticket em plataforma Linux com cPanel e SSH - Preciso que instale o Whaticket em uma hospedagem Linux com cPanel e acesso SSH da conta. Ensinando como fazer, caso eu precise instalar novamente. Se possível, programar atualizaç&...

Carregando...

Carregando...

Pesquisar

FREELANCERS
PROJETOS
Ocorreu um erro inesperado. Caso o erro persista, entre em contato conosco através do e-mail suporte@99freelas.com.br.