انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید




نویسنده موضوع: مشکل در تنظیم آی پی اضافه بر روی اینترفیس جدید با netplan  (دفعات بازدید: 1215 بار)

0 کاربر و 1 مهمان درحال مشاهده موضوع.

آفلاین حامد سپهر

  • High Hero Member
  • *
  • ارسال: 1556
  • جنسیت : پسر
یک سرور مجازی اوبونتو ۱۸٫۰۴ دارم که علاوه بر آی پی اصلی ۲ آی پی اضافه هم براش گرفتم. مساله ای که هست اینه که ۲آی پی اضافه رو روی یک اینترفیس دیگه بجز اینترفیس اصلی میخوام تنظیم کنم، مثلا الآن اینترفیسی که روش هر سه آی پی کانفیگ شدن ens3 هست ولی من میخوام ۲تا آی پی اضافه روی اینترفیس دیگه مثلا ens4 کانفیگ بشن. در حال حاضر هم از این کانفیگ استفاده میکنم:

network:
  version: 2
  renderer: networkd
  ethernets:
    ens3:
      dhcp4: no
      addresses: [95.179.152.16/23,45.76.36.190/23,95.179.132.135/23]
      gateway4: 95.179.152.1
      nameservers:
        addresses: [108.61.10.10]
      routes:
      - to: 169.254.0.0/16
        via: 95.179.152.1
        metric: 100

هدف اصلیم اینه که روی یک آی پی سرور پورت ۸۰ باز باشه و روی آی پی دیگه پورت ۸۰ بسته باشه، چون راهی ندیدم باشه که بشه مستقیم روی آی پی سرور پورت ها رو باز و بسته کرد و همه راهنماها روی اینترفیس بودن برای همین لازم دارم آی پی ها روی اینترفیس های جداگانه باشن.

عکس پیوست از پنل مدیریت سرور برای آی پی ها هست.

آفلاین A. Ekramian

  • Jr. Member
  • *
  • ارسال: 71
  • جنسیت : پسر
خواستم روی جواب قسمت اول رو بدم دیدم موضوع چیز دیگه‌ای بوده. اما بخش دوم شما به راحتی میتونید درخواست‌هایی که روی یه آی‌پی میاد رو توی فایروال ببندید یا اجازه بدید. نیازی به تعریف ۲ اینترفیس جدا هم نیست.

در پاسخ بعدیتون هم اگه امکان داشت خروجی ip addr رو هم قرار بدید

آفلاین حامد سپهر

  • High Hero Member
  • *
  • ارسال: 1556
  • جنسیت : پسر
خواستم روی جواب قسمت اول رو بدم دیدم موضوع چیز دیگه‌ای بوده. اما بخش دوم شما به راحتی میتونید درخواست‌هایی که روی یه آی‌پی میاد رو توی فایروال ببندید یا اجازه بدید. نیازی به تعریف ۲ اینترفیس جدا هم نیست.

در پاسخ بعدیتون هم اگه امکان داشت خروجی ip addr رو هم قرار بدید

ممنون از جوابتون ولی اون سرور رو الآن کنسل کردم و دیگه ندارمش  ;D با چه دستوری میتونم روی فایروال تعریف کنم که پورت‌ها روی یک آی پی خاص باز/بسته باشن؟

آفلاین A. Ekramian

  • Jr. Member
  • *
  • ارسال: 71
  • جنسیت : پسر
ممنون از جوابتون ولی اون سرور رو الآن کنسل کردم و دیگه ندارمش  ;D با چه دستوری میتونم روی فایروال تعریف کنم که پورت‌ها روی یک آی پی خاص باز/بسته باشن؟
فرضا چنانچه دستورات زیر رو به ترتیب وارد کنید:
sudo iptables -A INPUT -d 172.16.1.10 -j DROP
sudo iptables -A INPUT -d 172.16.1.20 --dport 80 -j ACCEPT
اگر سرور شما دو آی‌پی 172.16.1.10 و 172.16.1.20 داشته باشد، تمامی درخواست‌ها روی آی‌پی 172.16.1.10 مسدود خواهد شد و درخواست‌های روی آی‌پی 172.16.1.20 روی پورت ۸۰ باز خواهد بود.