сервер, на нём хочу скрыть порты и чтобы они были доступны только из localhost. Как это можно сделать?
Я ковырял iptables штуку - использовал команду sudo iptables -A INPUT -p tcp -s localhost --dport 80 -j ACCEPT
Стучусь с внешки - не подключается - хорошо
Но и с локалки не работает когда набираю wget localhost:80
а твои сервисы слушат вообще локалхост?
покажи остальные правила. чего то ты намудрил. я не особо шарю, но может кто поможет
Для локалки укажи подсеть, с которой нужно accept
И плюс ты неправильно закрыл порты. Ты закрыл только 80, а остальные могут быть открыты
Обсуждают сегодня