floating ip如何能解除iptables规则呢?
floating ip如何能解除iptables规则呢?是手动进入数据解除吗?还有其他的方法吗? --------------------编程问答-------------------- 具体什么意思? --------------------编程问答-------------------- 他的问题应该是解除iptables规则,让公网IP能访问这个FLOATING IP(floating ip也是公网IP)这个问题我也想知道啊,我现在就是这个情况。有没有高手? --------------------编程问答-------------------- 不确定你们问的是不是这个:
用命令找到当前的secgroup: nova secgroup-list
默认是default。
然后在default这个group加入规则允许ping、SSH 和 TCP/UDP访问:
nova secgroup-add-rule default icmp -1 -1 0.0.0.0/0
nova secgroup-add-rule default tcp 22 22 0.0.0.0/0
nova secgroup-add-rule default tcp 1 65535 0.0.0.0/0
nova secgroup-add-rule default udp 1 65535 0.0.0.0/0
用命令查看增加的规则: nova secgroup-list-rules default
重新启动一个instance,然后在新起来的instance的物理机上就可以看到防火墙里面新加入了这些规则,然后再给这个新的instance分配一个floating IP就可以了。
如果是已经起来的instance要使得floating IP可以被访问,就要在instance所在的物理机器上用iptables命令增加规则,规则必须加到当前instance所对应的iptables chain上。
这篇文章解释的很清楚的了,可以看看:
http://www.ibm.com/developerworks/cloud/library/cl-openstack-network/index.html
--------------------编程问答-------------------- 除
补充:云计算 , OpenStack