Nftablesは、同じインターフェイス上の異なるIPに対して別々のルールを提供します。

Nftablesは、同じインターフェイス上の異なるIPに対して別々のルールを提供します。

2つのパブリックIPアドレスが接続されているサーバーがあります。ただし、すべて同じインターフェイス(ens3)にあります。私はこれをIPエイリアシングだと思います。

ens3:
    altname enp0s3
    inet <public ip 1>/32 brd <public ip 1> scope global ens3
       valid_lft forever preferred_lft forever
    inet <public ip 2>/32 brd <public ip 2> scope global ens3:0
       valid_lft forever preferred_lft forever

nftablesパブリックIPの1つだけでSSHポートへの接続を許可するように設定できますか?iffフォームタグがわかりませんens3:xx。また、ip saddrssh経由で接続しようとするシステムのIPが含まれているため、使用も機能しません。

ベストアンサー1

おすすめ記事