【问题标题】:Proxmox | /etc/default/pveproxyProxmox | /etc/default/pveproxy
【发布时间】:2021-05-01 20:02:04
【问题描述】:

我有一个小问题。 我试图通过 IP 地址禁用对 proxmox 网络面板的访问,并通过我的域启用它。 正如我在 proxmox 网站 (https://pve.proxmox.com/pve-docs/pveproxy.8.html) 上看到的,我可以为基于主机的访问控制创建 pveproxy 文件。我确实设置了一个指向 127.0.0.1:8006 的 nginx 反向代理,并且我确实创建了具有以下内容的 pveproxy 文件:

ALLOW_FROM="127.0.0.1"
DENY_FROM="all"
POLICY="allow"

但不知何故,我仍然可以通过服务器的 ip 地址访问我的 proxmox web ui...有人知道为什么吗?

问候

【问题讨论】:

    标签: ubuntu nginx server nginx-reverse-proxy proxmox


    【解决方案1】:

    我宁愿使用

    iptables -A INPUT -p tcp --destination-port 8006 -j DROP
    apt-get install iptables-persistent -y
    

    确认保存当前规则 ipv4 和 ipv6 就完成了,如果你需要再次访问它,只需删除这个 iptable 规则 更好的办法是将端口 8006 的访问权限仅限于我自己的 IP 地址,或者在尝试 2-3 次失败后使用 fail2ban 和设置规则永久阻止 IP。登录。到 proxmox GUI。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-03-12
      • 1970-01-01
      • 2016-11-11
      • 1970-01-01
      • 2014-09-08
      • 2017-05-23
      • 2014-03-19
      相关资源
      最近更新 更多