当前位置:编程学习 > 网站相关 >>

floating ip如何能解除iptables规则呢?

floating ip如何能解除iptables规则呢?是手动进入数据解除吗?还有其他的方法吗? --------------------编程问答-------------------- 具体什么意思? --------------------编程问答-------------------- 他的问题应该是解除iptables规则,让公网IP能访问这个FLOATING IP(floating ip也是公网IP)
这个问题我也想知道啊,我现在就是这个情况。有没有高手? --------------------编程问答-------------------- 不确定你们问的是不是这个:
    用命令找到当前的secgroup: nova secgroup-list
    默认是default。
    然后在default这个group加入规则允许ping、SSH 和 TCP/UDP访问:
      nova secgroup-add-rule default icmp -1 -1 0.0.0.0/0 
      nova secgroup-add-rule default tcp 22 22 0.0.0.0/0 
      nova secgroup-add-rule default tcp 1 65535 0.0.0.0/0 
      nova secgroup-add-rule default udp 1 65535 0.0.0.0/0 
    用命令查看增加的规则: nova secgroup-list-rules default 

重新启动一个instance,然后在新起来的instance的物理机上就可以看到防火墙里面新加入了这些规则,然后再给这个新的instance分配一个floating IP就可以了。

如果是已经起来的instance要使得floating IP可以被访问,就要在instance所在的物理机器上用iptables命令增加规则,规则必须加到当前instance所对应的iptables chain上。

这篇文章解释的很清楚的了,可以看看:
http://www.ibm.com/developerworks/cloud/library/cl-openstack-network/index.html
  --------------------编程问答-------------------- 除
补充:云计算 ,  OpenStack
CopyRight © 2022 站长资源库 编程知识问答 zzzyk.com All Rights Reserved
部分文章来自网络,