主机:aws ec2 linux

服务:mongodb

 

iptables规则:

1.主机允许指定的pc访问27017端口

iptables -I INPUT -p tcp –dport 51376 -m mac –mac-source xx:xx:xx:xx:xx:xx  -j ACCEPT

2主机允许172.31.0.0/16网段访问27017

iptables -I INPUT -s  172.31.0.0/16 -p tcp –dport 27017  -j ACCEPT

3.主机拒绝任何地址访问27017

iptables -A INPUT -p tcp –dport 27017 -j DROP

 

描述:

为了方便程序员链接倒库调试,允许指定的pc链接27017端口

为了数据库的安全和数据库集群节点之间的通信,除了172.31.0.0/16的本地局域网网段之外拒绝任何地址链接27017端口。

 

问题:

iptables的配置无误,在被指定mac地址的主机去登陆。发登录失败。链接被拒绝。

在mongodb主机抓包后分析得出,数据包中的mac地址与iptables中设置的mac地址不匹配。也就是说主机接收到的包中mac地址不是登录主机的。

xen虚拟机(Centos6.6)的创建和扩容

  好久没来更博了,从这篇开始,我准备好好梳理一下Hadoop的那些“事”。本人技术渣一枚,只是本着知识共享的原则,希望将我所掌握的知识分享出来。若文中...

unix2dos和dos2unix处理换行问题

今天同事QQ给发来一个文件内容如下: 希望把文件内容转换为update table_name set col_name=第一列 where col_name=第二列;这种SQL格式,使用UE列模式秒秒钟...

logstash grok 内置正则

参考地址:https://github.com/elastic/logstash/blob/v1.4.2/patterns/grok-patterns USERNAME [a-zA-Z0-9._-]+ USER %{USERNAME} INT (?:[+-]?(?:[0-9]+))...

linux常用命令和参数总结(基础)

1. 用户家目录(~)   在linux系统中,用户都有一个属于自己的家目录,你可以放置自己的配置文件和其他东西 2. pwd:列出当前目录   可选参数 -P:当...

逻辑卷管理

逻辑卷管理 逻辑卷管理器(LVM) 允许对卷进行方便操作的抽象层,包括重新设定文件系统的大小允许在多个物理设备间重新组织文件系统 将设备指定...

软RAID管理

软RAID管理 软RAID 软RAID 提供管理界面:mdadm 软RAID为空余磁盘添加冗余,结合了内核中的md(multi devices)。 RAID 设备可命名为/dev/md0、/dev...