You are viewing a plain text version of this content. The canonical link for it is here.
Posted to users-cn@cloudstack.apache.org by "Mr.博" <28...@qq.com> on 2014/03/10 11:26:35 UTC

出口规则能否限制目的IP

请问下大家,在cloudstack高级网络模式中,我想让用户VM在访问Public时限制目的IP和端口,让指定的VM只能访问指定的Public的IP+端口,cloudstack能否实现这个功能?

Re: 回复: 出口规则能否限制目的IP

Posted by 網勁科技 黃奕璽 / Carl Huang <ca...@edyna.com>.
ֻ��ᘌ�cs�������_�l


2014-03-11 13:53 GMT+08:00 Mr.�� <28...@qq.com>:

> ������VR���ֶ�����iptables���Ժ������UI���޸��˸�VR�Ĺ����ֶ����õ�iptables�ᱻ�������������ʲô�취���Խ�����������
>
>
>
>
> ------------------ ԭʼ�ʼ� ------------------
> ������: "�W�ſƼ� �S�ȭt / Carl Huang";<ca...@edyna.com>;
> ����ʱ��: 2014��3��11��(���ڶ�) ����10:50
> �ռ���: "users-cn"<us...@cloudstack.apache.org>;
>
> ����: Re: ���ڹ����ܷ�����Ŀ��IP
>
>
>
> ��iptables�п����O�Á�Դ�cĿ�ģ�����cs�F�ڕ��r�]�@����
>
>
> 2014-03-11 9:43 GMT+08:00 linuxbqj@gmail.com <li...@gmail.com>:
>
> > ���ó��ڹ��򣬳��ڹ�����������������Է�����Щ�ⲿ���硣��ڹ���������������Щ������������Է��ʱ���
> >
> >
> >
> > �� 2014��3��10�� ����6:26��Mr.�� <28...@qq.com> ���
> > >
> >
> �����´�ң���cloudstack�߼�����ģʽ�У��������û�VM�ڷ���Publicʱ����Ŀ��IP�Ͷ˿ڣ���ָ����VMֻ�ܷ���ָ����Public��IP+�˿ڣ�cloudstack�ܷ�ʵ��������ܣ�
> >
> >
> >
> > --
> > ����� (Born Bai)
> >
> > ������ԴԸ����Ϣ�������޹�˾
> >
> > Mail: linuxbqj@gmail.com
> >
>
>
>
> --
> ============================================
> eDynamics �W�ſƼ�
>
> ������̎
> ����
> �S�ȭt   Carl Huang
> �Ԓ��+886-2-8797-6373 �֙C��6302
> ���棺+886-2-8797-6272
> E-Mail��carl_huang@edyna.com
> ̨������˾��̨���ЃȺ��^���· 513 �� 28 ̖ 7 ��
>
> �팚�u                      www.laibaodao.com
> oBuyȫ�I�W              www.obuy.tw
> �ɰ��W                      www.joinbao.com
> CityTalk����ͨ         www.citytalk.tw
> ============================================
>



-- 
============================================
eDynamics �W�ſƼ�

������̎
����
�S�ȭt   Carl Huang
�Ԓ��+886-2-8797-6373 �֙C��6302
���棺+886-2-8797-6272
E-Mail��carl_huang@edyna.com
̨������˾��̨���ЃȺ��^���· 513 �� 28 ̖ 7 ��

�팚�u                      www.laibaodao.com
oBuyȫ�I�W              www.obuy.tw
�ɰ��W                      www.joinbao.com
CityTalk����ͨ         www.citytalk.tw
============================================

回复: 出口规则能否限制目的IP

Posted by "Mr.博" <28...@qq.com>.
但是在VR上手动设置iptables,以后如果在UI上修改了该VR的规则,手动设置的iptables会被清除掉,请问有什么办法可以解决这个问题吗




------------------ 原始邮件 ------------------
发件人: "網勁科技 黃奕璽 / Carl Huang";<ca...@edyna.com>;
发送时间: 2014年3月11日(星期二) 上午10:50
收件人: "users-cn"<us...@cloudstack.apache.org>; 

主题: Re: 出口规则能否限制目的IP



在iptables中可以設置來源與目的,但是cs現在暫時沒這功能


2014-03-11 9:43 GMT+08:00 linuxbqj@gmail.com <li...@gmail.com>:

> 配置出口规则,出口规则就是设置主机可以访问哪些外部网络。入口规则是设置来自哪些网络的主机可以访问本机
>
>
>
> 在 2014年3月10日 下午6:26,Mr.博 <28...@qq.com> 写道:
> >
> 请问下大家,在cloudstack高级网络模式中,我想让用户VM在访问Public时限制目的IP和端口,让指定的VM只能访问指定的Public的IP+端口,cloudstack能否实现这个功能?
>
>
>
> --
> 白清杰 (Born Bai)
>
> 北京开源愿景信息技术有限公司
>
> Mail: linuxbqj@gmail.com
>



-- 
============================================
eDynamics 網勁科技

總管理處
主任
黃奕璽   Carl Huang
電話:+886-2-8797-6373 分機:6302
傳真:+886-2-8797-6272
E-Mail:carl_huang@edyna.com
台北總公司:台北市內湖區瑞光路 513 巷 28 號 7 樓

來寶島                      www.laibaodao.com
oBuy全買網              www.obuy.tw
荷包網                      www.joinbao.com
CityTalk城市通         www.citytalk.tw
============================================

Re: 出口规则能否限制目的IP

Posted by 網勁科技 黃奕璽 / Carl Huang <ca...@edyna.com>.
��iptables�п����O�Á�Դ�cĿ�ģ�����cs�F�ڕ��r�]�@����


2014-03-11 9:43 GMT+08:00 linuxbqj@gmail.com <li...@gmail.com>:

> ���ó��ڹ��򣬳��ڹ�����������������Է�����Щ�ⲿ���硣��ڹ���������������Щ������������Է��ʱ���
>
>
>
> �� 2014��3��10�� ����6:26��Mr.�� <28...@qq.com> ���
> >
> �����´�ң���cloudstack�߼�����ģʽ�У��������û�VM�ڷ���Publicʱ����Ŀ��IP�Ͷ˿ڣ���ָ����VMֻ�ܷ���ָ����Public��IP+�˿ڣ�cloudstack�ܷ�ʵ��������ܣ�
>
>
>
> --
> ����� (Born Bai)
>
> ������ԴԸ����Ϣ�������޹�˾
>
> Mail: linuxbqj@gmail.com
>



-- 
============================================
eDynamics �W�ſƼ�

������̎
����
�S�ȭt   Carl Huang
�Ԓ��+886-2-8797-6373 �֙C��6302
���棺+886-2-8797-6272
E-Mail��carl_huang@edyna.com
̨������˾��̨���ЃȺ��^���· 513 �� 28 ̖ 7 ��

�팚�u                      www.laibaodao.com
oBuyȫ�I�W              www.obuy.tw
�ɰ��W                      www.joinbao.com
CityTalk����ͨ         www.citytalk.tw
============================================

Re: 出口规则能否限制目的IP

Posted by "linuxbqj@gmail.com" <li...@gmail.com>.
配置出口规则,出口规则就是设置主机可以访问哪些外部网络。入口规则是设置来自哪些网络的主机可以访问本机



在 2014年3月10日 下午6:26,Mr.博 <28...@qq.com> 写道:
> 请问下大家,在cloudstack高级网络模式中,我想让用户VM在访问Public时限制目的IP和端口,让指定的VM只能访问指定的Public的IP+端口,cloudstack能否实现这个功能?



-- 
白清杰 (Born Bai)

北京开源愿景信息技术有限公司

Mail: linuxbqj@gmail.com