Добавление пользователя и установка пароля с помощью Ansible

route Вывод команды дает вам таблицы маршрутизации. Проще говоря, таблицы маршрутизации указывают системе, как обрабатывать IP-пакеты, идущие на посторонний IP-адрес. Таблицы маршрутизации особенно полезны, если сервер имеет более одного сетевого интерфейса и подключен к нескольким сетям. Команда

iptables, с другой стороны, делает совершенно другую вещь (вроде как). Она решает, какие входящие и (иногда исходящие) пакеты будут это делать, в зависимости от набора правил (обычно содержащихся в /etc/sysconfig/iptables в современных и хорошо известных дистрибутивах linux). Я сказал иногда исходящие, потому что это возможность iptables, но она используется не так часто, как блокирование входящих пакетов. iptables, за неимением лучшего термина, является реализацией брандмауэра на базе сервера. Например, допустим, у вас есть сервер, содержащий финансовую информацию и 3 подсети, скажем для простоты, одна для финансистов, одна для HR и последняя для техников. HR и технари не имеют никакого дела с входом на финансовый сервер. Вы можете настроить iptables таким образом, что любой запрос на подключение, приходящий из подсетей HR или техников, будет отброшен/отключен, в то время как запросы, приходящие из финансовой подсети, будут подключены. Это только один сценарий. iptables способен фильтровать трафик многими, многими другими способами, но все функциональные возможности iptables не являются темой, подходящей для этого сайта. Если вам интересно, в интернете можно найти огромное количество документов.

4
25.11.2018, 02:29
0 ответов

Теги

Похожие вопросы