iptisch:[ALPHA] React式iptables - 让您的防火墙随基础设施的变化而变化。

示例:保护数据库服务器。您有1台数据库服务器和多台前端服务器,这些服务器随着流量的变化而变化。为了保护数据库,您可以在数据库服务器上运行以下命令:


service iptisch -template='/etc/iptisch/rules'

其中,/etc/iptisch/rules文件包含以下内容:


*filter

-A INPUT -s |frontend -j ACCEPT

-A OUTPUT -d |frontend -j ACCEPT

然后,在您的前端服务器上,运行以下命令:


service iptisch -membership='frontend+=$ip_address'

这时,您的前端服务器将能够与后端数据库服务器进行通信。