PVE的防火墙有好几层,搞不懂了。

我在第一层数据中心设置上1至65535丢弃,只开启22和8006端口,在服务器监听8899,通过浏览器访问后还是可以捕获到请求。。。 要是在第二层节点防火墙上做同样的配置就能拦截8899端口。那么数据中心的防火墙形同虚设啊,不理解存在的意义。 难道正常的配置应该是数据中心的防火墙光只做启用操作,所有东西在节点防火墙上配置才是正常的?

请登录后发表评论

    没有回复内容