thắc mắc Modem có thể chặn truy cập

  • Người tạo chủ đề Người tạo chủ đề BigBody
  • Ngày bắt đầu Ngày bắt đầu

BigBody

Senior Member
Em có 2 ip tĩnh, ip1 làm server linux, đã mở port public chạy web app. ip2 truy cập từ xa vào.
Bài toán giờ là e muốn chặn hết, chỉ cho ip2 truy cập được đến ip1 thì có con modem nào mì ăn liền ko các bác. Hoặc có giải pháp nào đơn giản, ít phải đầu tư chi phí ko ạ.
Thanks các bác
 
Em có 2 ip tĩnh, ip1 làm server linux, đã mở port public chạy web app. ip2 truy cập từ xa vào.
Bài toán giờ là e muốn chặn hết, chỉ cho ip2 truy cập được đến ip1 thì có con modem nào mì ăn liền ko các bác. Hoặc có giải pháp nào đơn giản, ít phải đầu tư chi phí ko ạ.
Thanks các bác
Ko hỉu chặn hết là như nào :cautious: luồng mới fen mong muốn cụ thể như nào
 
e mở port 80 trên ip1 rồi, giờ ai cũng có thể vào được ip1:80
e muốn chặn lại, chỉ cho ông ip2 vào được thôi ạ
 
Thím firewall luôn ở application, trên con server ấy luôn cho dễ quản lý chứ chỉnh router làm gì xong lúc quên lại loay hoay đi fix. Linux thì iptable, ufw, firewall-cmd gõ có dòng mà. Hỏi chatgpt cũng xong.
 
Trên linux server của con IP1. Cài firewall vào, như iptables, hay là xài ufw có sẵn.
Rồi whitelist ( allow trong chain forward của postrouting ) những dãy ip mà fen muốn allow .

Nhanh gọn lẹ thì trỏ domain name serverbqua cloudflare.

Trong cloudflare, bật tính năng proxy của nó lên.

Rồi trong linux firewall, allow IP của cloudflare, nó tầm chục IP thôi.

Topo: client ( ip 2) Kết Nối tới server lúc này nó sẽ ra như vầy ,fen ko cần làm gì hết.

Client( ip2) -> cloudflare -> proxy ( cloudflare ip) -> linux server ( firewall trên linux sẽ lọc ip source, ip nào từ cloudflare là sẽ forward. Ip nào ngoài dãy này nó sẽ drop).

Vì fen đã bật tính năng proxy trên daim trong cloudflare. Thì cloudflare nó là trung gian.
 
e mở port 80 trên ip1 rồi, giờ ai cũng có thể vào được ip1:80
e muốn chặn lại, chỉ cho ông ip2 vào được thôi ạ
Này trên modem đổi source là allow ip2 thôi, ip1 ko allow nữa là đc mà nhể. Fen dùng 2 wan thì chắc dùng cân bằng tải rồi chứ k dùng modem nhà mạng, mà cbt thì món này làm tốt
 
Em có 2 ip tĩnh, ip1 làm server linux, đã mở port public chạy web app. ip2 truy cập từ xa vào.
Bài toán giờ là e muốn chặn hết, chỉ cho ip2 truy cập được đến ip1 thì có con modem nào mì ăn liền ko các bác. Hoặc có giải pháp nào đơn giản, ít phải đầu tư chi phí ko ạ.
Thanks các bác
Chặn bằng firewall- ufw, hoặc chặn từ webserver đều được.
 

Thống kê chủ đề

Ngày tạo
BigBody,
Người trả lời cuối
johndo100,
Trả lời
8
Lượt xem
635
Quay lại
Lên đầu trang