דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. עזרה בהגדרת כללים ברשת וירטואלית באורקל

עזרה בהגדרת כללים ברשת וירטואלית באורקל

מתוזמן נעוץ נעול הועבר רשתות
4 פוסטים 2 כותבים 231 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מוטי מןמ מנותק
    מוטי מןמ מנותק
    מוטי מן
    כתב ב נערך לאחרונה על ידי
    #1

    יש לי שרתים באורקל קלאוד שיושבים מאחורי רשת פרטית שלהם, הכללים של הרשת הם מה שבתמונות למטה, מה אני צריך למחוק בכדי שהשרת יהיה מאובטח מצד אחד ומה אני צריך להשאיר בכדי שהשרת יהיה פעיל מצד שני,

    אני מתחבר אליו עם SSH מרשת נטפרי עם כתובת ip משתנה, (בפורט 22)
    בנוסף יש לי אפאצ'י שהבנתי שמשתמש בפורט 80/433 ואני רוצה שיהיה פתוח,
    יש node שמאזין בפורט 4536 אבל הגישה אליו היא באמצעות פרוקסי הפוך מהאפאצ'י, ולא ישירות לאייפי/פורט.
    בנוסף מותקן webmin שמאזין בפורט 8689 ואליו הגדרתי גישה רק מכתובות איפי מותרות ואני עורך את זה כל פעם מחדש לכתובת האייפי הנוכחית שלי.

    0d133552-efec-4c7a-9c35-84531c1f6191-image.png

    17a20f4d-be1c-434b-b997-46e4ede9b464-image.png

    A0533057932A תגובה 1 תגובה אחרונה
    0
    • A0533057932A מנותק
      A0533057932A מנותק
      A0533057932
      השיב למוטי מן ב נערך לאחרונה על ידי A0533057932
      #2

      @מוטי-מן כתב בעזרה בהגדרת כללים ברשת וירטואלית באורקל:

      בנוסף מותקן webmin שמאזין בפורט 8689 ואליו הגדרתי גישה רק מכתובות איפי מותרות ואני עורך את זה כל פעם מחדש לכתובת האייפי הנוכחית שלי.

      תתיר גישה אליו רק מהרשת הפנימית
      ותפנה אליו דרך פרוקסי (ממליץ גם בלי קשר לאבטחה)
      ולאתר תתיר גישה רק דרך IP מסויים דרך הNGINX עצמו

      ובכללי לפעילות תקינה של אתרים עליך לפתוח את 80 ו443
      לאבטחה תחליף כמובן את הפורט של SSH לאחר
      לוובמין כבר כתבתי את דעתי (ותגשיר לו אימות דו שלבי)
      ותגדיר שהכל סגור חוץ ממה שנפתח ישירות

      מוטי מןמ תגובה 1 תגובה אחרונה
      1
      • מוטי מןמ מנותק
        מוטי מןמ מנותק
        מוטי מן
        השיב לA0533057932 ב נערך לאחרונה על ידי
        #3

        @A0533057932 כתב בעזרה בהגדרת כללים ברשת וירטואלית באורקל:

        תתיר גישה אליו רק מהרשת הפנימית
        ותפנה אליו דרך פרוקסי (ממליץ גם בלי קשר לאבטחה)
        ולאתר תתיר גישה רק דרך IP מסויים דרך הNGINX עצמו

        אתה מתכוון לwebmin נכון?

        תכל'ס לא הבנתי מה אני יכול למחוק בכללים של הרשת שהבאתי למעלה

        A0533057932A תגובה 1 תגובה אחרונה
        0
        • A0533057932A מנותק
          A0533057932A מנותק
          A0533057932
          השיב למוטי מן ב נערך לאחרונה על ידי
          #4

          @מוטי-מן למעלה נראה שכל כלל נמצא בין בהתר ובין בשלילה
          כך שלא זכיתי להבין את הטבלה

          תגובה 1 תגובה אחרונה
          0

          בא תתחבר לדף היומי!
          • התחברות

          • אין לך חשבון עדיין? הרשמה

          • התחברו או הירשמו כדי לחפש.
          • פוסט ראשון
            פוסט אחרון
          0
          • דף הבית
          • קטגוריות
          • פוסטים אחרונים
          • משתמשים
          • חיפוש
          • חוקי הפורום