Đặt CIDR / IP để mọi người có thể truy cập nó từ bất kỳ IP nào?


80

Làm cách nào để bạn đặt CIDR / IP để mọi người có thể truy cập nó từ mọi nơi? Tôi đang cố gắng làm cho phiên bản AWS RDS DB của mình có thể truy cập được từ mọi nơi vì ISP không cấp cho tôi một IP tĩnh. Mỗi khi IP của tôi thay đổi, tôi phải thay đổi hồ sơ bảo mật.


3
một tùy chọn khác: bạn có máy chủ / hộp trên IP cố định ở đâu đó không? cho phép IP đó qua, ssh tới hộp IP vĩnh viễn đó và thiết lập một đường hầm từ IP không tĩnh của bạn đến AWS RDS.
russau

Câu trả lời:


151

0.0.0.0/0 thực hiện thủ thuật trên cài đặt tường lửa EC2

Một CIDR định nghĩa một dải địa chỉ IP. Trong ký hiệu CIDR ở trên, /0có nghĩa là "mọi IP có thể".

Tôi thích sử dụng http://cidr.xyz/ để hình dung phạm vi địa chỉ.


Điều này cũng hoạt động tốt trên bộ cân bằng tải RackSpace của tôi.
bloudermilk

bạn có thể cho tôi biết nơi đặt giá trị này không?
Lei Zhang

1
@MuhammadRiyaz Cho phép truy cập 4rm ở bất kỳ đâu là không tốt. Bạn có thể thêm danh sách các IP trong đó. Đặt CIDR / IP để mọi người có thể truy cập vào danh sách đó. Giống như, nếu chúng ta có 103.120.20.195/28 là CIDR trong nhóm bảo mật. Các IP sau có thể truy cập nó. 103.120. Đôi khi IP của chúng tôi có những thay đổi động và ISP của chúng tôi sử dụng một số phạm vi cụ thể.
Asad Rao

Một liên kết đến tài liệu cho điều này sẽ là một chỉnh sửa đáng hoan nghênh.
Elijah Lynn

Bạn có thể cung cấp cùng một mặt nạ (cho tất cả các IP) nhưng cho các địa chỉ IPv6 không?
Sergey Potekhin 29/10/18

12

Tôi không quen thuộc với cách một cấu hình DB Security Group, nhưng nếu bạn cho phép truy cập từ IP trong phạm vi này, bạn sẽ cho phép truy cập từ bất kỳ IP ( . . . ): 0.0.0.0/0...

Từ góc độ bảo mật, bạn không nên làm điều này. Bạn nên ủy quyền cho nhóm nhỏ nhất có thể. Ví dụ: nếu chỉ phần cuối cùng của IP của bạn thay đổi, chẳng hạn như IP của bạn luôn là 1.2.3. *, Thì hãy cho phép 1.2.3.0/24.

Để biết thêm thông tin về ký hiệu CIDR, hãy ghé thăm Wikipedia: http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing


7

Đối với Tất cả IP ADD CIDR cho Nhóm bảo mật DB:

Nếu CIDR/IP :O.0.0.0/0 không hoạt động thì hãy thử

CIDR/IP: 1.1.1.1/32

1

Nếu 0.0.0.0/0không hiệu quả, bạn có thể thử:

0.0.0.0/1 
128.0.0.0/2
192.0.0.0/3
224.0.0.0/4
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.