Сейчас сайт снаружи доступен по http://ip-address:8080. Как можно разрешить к нему доступ только при подключении через OpenVPN?Текущие правила iptables:
# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destinationChain FORWARD (policy DROP)
target prot opt source destination
DOCKER-ISOLATION all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
DOCKER all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
DOCKER all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
DOCKER all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0Chain OUTPUT (policy ACCEPT)
target prot opt source destinationChain DOCKER (3 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 172.19.0.3 tcp dpt:80Chain DOCKER-ISOLATION (1 references)
target prot opt source destination
DROP all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0/0
RETURN all -- 0.0.0.0/0 0.0.0.0/0
> Сейчас сайт снаружи доступен по http://ip-address:8080. Как можно разрешить к нему доступ
> только при подключении через OpenVPN?Ну унесите его внутрь, что ли.
Или задайте вопрос по-другому.
> Ну унесите его внутрь, что ли.
> Или задайте вопрос по-другому.Какие примерно правила iptables нужно использовать?
>> Ну унесите его внутрь, что ли.+1
> Какие примерно правила iptables нужно использовать?
в правиле будет разрешение на прохождения трафика на внутренний адрес сервера в сети VPN
>>> Ну унесите его внутрь, что ли.
> +1
>> Какие примерно правила iptables нужно использовать?
> в правиле будет разрешение на прохождения трафика на внутренний адрес сервера в
> сети VPNна самом сайте поставьте ограничение на адреса
> на самом сайте поставьте ограничение на адресапример можно?
>> на самом сайте поставьте ограничение на адреса
> пример можно?<RequireAll>
Require all granted
Require not ip 10.252.46.165
</RequireAll>
> <RequireAll>
> Require all granted
> Require not ip 10.252.46.165
> </RequireAll>Спасибо, попоробую в конфигурацию апача внутри докер контейнера указать...