防火墙设置的小问题

简介: 今天也算忙忙碌碌,处理了不少小问题,自己也总结几个问题,本来写点MySQL和mongoDB的东西,发现还是没有准备好,再补补分享给大家。 ### 批量处理防火墙权限开通 每天都会接到不少的请求,有一部分是关于权限开通的,一般的流程就是登陆到目标机器,然后赋予相应的协议和端口,如果检查发现已经开通了权限,就不需要了。
+关注继续查看
今天也算忙忙碌碌,处理了不少小问题,自己也总结几个问题,本来写点MySQL和mongoDB的东西,发现还是没有准备好,再补补分享给大家。
### 批量处理防火墙权限开通
每天都会接到不少的请求,有一部分是关于权限开通的,一般的流程就是登陆到目标机器,然后赋予相应的协议和端口,如果检查发现已经开通了权限,就不需要了。
所以如果要开通某个客户端的权限,可能对应很多台服务器,这样一来,处理工作就是大批量的重复性劳动,而且还繁琐。
所以磨刀不误砍柴工,先写个简单脚本来做个半自动化。
#!/usr/bin/expect
set dbip_addr [lindex $argv 0]
set dbip_port [lindex $argv 1]
set ip_addr [lindex $argv 2]

set timeout 5
spawn scp -r  open_firewall_dep.sh $dbip_addr:/home
send "exit \r"
expect eof
spawn ssh $dbip_addr
send "sh /home/open_firewall_dep.sh $ip_addr  $dbip_port \r"
expect eof

这个脚本会调用例外一个真正校验的脚本,内容如下,这个脚本会去检查防火墙的设置,如果没有对应的端口权限,就去设置,如果存在则忽略。
ip_exists_flag=`iptables -nvL|grep -w $1|wc -l`
echo $ip_exists_flag "ip address is founded from firewall list"
if [ ${ip_exists_flag} -eq 0 ];then
echo "iptables -I INPUT -s  $1  -p tcp -m multiport --dports $2  -i `ifconfig |head -1|awk '{print $1}'` -j ACCEPT ";
iptables -I INPUT -s  $1  -p tcp -m multiport --dports $2  -i `ifconfig |head -1|awk '{print $1}'` -j ACCEPT
echo "iptables -nvL|grep -w $1 ";
iptables -nvL|grep -w $1
echo "service iptables save";
service iptables save
else
echo "nothing to do";
fi
运行脚本只需要输入服务ip, 端口,客户端ip即可。
./b.sh 10.6.48.105      1521    10.127.142.168
前几天配置了好几百台的服务器权限开通,使用这个方法就花了大概10多分钟就搞定了。而且会进行基本的校验,linux环境下没有问题,暂时排除了Unix的设置。


#####Solaris的vi问题
至于solaris的防火墙设置,会和linux有差别,举一个例子。

echo 'pass in quick on e1000g0 proto tcp from 10.127.xxxx to any port = 1522' | ipf -f -

/etc/ipf/ipf.conf ||pass in quick on e1000g0 proto tcp from 10.127.xxxxx to any port = 1522

ipfstat -io|grep "10.127"


但是在solaris上使用vi编辑文件,结果有了下面的警告,让人匪夷所思。
root@xxxxx # vi /etc/ipf/ipf.conf
linux: Unknown terminal type
I don't know what kind of terminal you are on - all I have is 'linux'.
[Using open mode]
"/etc/ipf/ipf.conf" 933 lines, 62110 characters
block in log on e1000g0 from any to any     
#  echo $TERM   
linux                           
解决方法就是设置为其它的TERM,比如
TERM=vt100                 
可能这种问题可遇不可求,很难碰到,但是碰到了还是让人有些不知所措。



目录
相关文章
|
14天前
|
监控 安全 网络安全
防火墙的设置主要是为了防范什么
防火墙的设置主要是为了防范什么
|
20天前
|
安全 Linux 网络安全
百度搜索:蓝易云【服务器安全设置Centos7 防火墙firewall与iptables】
CentOS 7使用的默认防火墙是firewall,它是一种基于Netfilter的用户空间工具,用于管理Linux内核中的iptables规则。为了加强服务器的安全性,可以通过配置CentOS 7防火墙和iptables规则来保护服务器。
27 0
|
3月前
|
Linux 网络安全
centos下防火墙设置
centos下防火墙设置
146 0
|
3月前
|
Linux 网络安全
Linux | 防火墙设置
Linux | 防火墙设置
|
4月前
|
Linux 网络安全
centos防火墙规则设置
centos防火墙规则设置
|
4月前
|
网络协议 Linux 网络安全
CentOS 8防火墙常规设置命令记录
CentOS 8防火墙常规设置命令记录
|
7月前
|
安全 网络安全 Windows
win10防火墙在哪里设置(Win10如何关闭防火墙)
win10防火墙在哪里设置(Win10如何关闭防火墙)
646 0
|
8月前
|
域名解析 弹性计算 网络协议
ECS 服务器迁移,(nginx 安装、 ecs 安装组与防火墙设置)
每一次 启动和关闭都要进入 cd /usr/local/nginx/sbin 然后执行对应的命令,是不是感觉很烦呀,来配置个全局环境变量或者一个软连接, 这个是一个2选1的,配置哪个都行个人推荐使用软连接,方便,一行命令解决。
ECS 服务器迁移,(nginx 安装、 ecs 安装组与防火墙设置)
|
9月前
|
网络协议 Unix Linux
【Unix/Linux 系统管理】iptables 防火墙设置
【Unix/Linux 系统管理】iptables 防火墙设置
188 0
|
11月前
|
网络协议 Linux 网络安全
Linux CentOS 7 防火墙/端口设置
Linux CentOS 7 防火墙/端口设置
185 0
Linux CentOS 7 防火墙/端口设置
推荐文章
更多