2016-10-30 2 views
-1

PLESK(12.5)で動作しているVPSがある場合。もし、PLESKでファイアウォール(virtuozzo)が稼働している場合Pleskファイアウォールルールが正しく動作しない

私のISPにはダイナミックIPしかありませんので、PLESK、SSH、FTPでCIDR範囲を開く必要があります。

これは私が最初に私の職場からである3つの範囲を、持っているPLESK enter image description here

の私のファイアウォールの設定で、他の2つは私のISPからの範囲です。私の現在のIPは、最初のISP範囲に一致します。私のIPS経由ではSSH en FTPに入ることができますが、PLESK管理パネルのアクセスは拒否されています:「エラー:現在管理しているIPアクセス制限ポリシーに従って、アドレスからの管理者のアクセスが制限されています。職場から管理パネルに入ることができます。

なぜこれが機能しないのかわかりません。ルールは/usr/local/psa/var/modules/firewall/firewall-active.shでも正しいので、pleskは設定ファイルを書きます。

答えて

1

このメッセージは、「管理者のアドレスからのアクセス」はPleskの「管理者アクセス制限」からのものです。それは別の機能ませんし、アカウントのファイアウォールルールを取り込んで何している:私は、この設定を制御CLIを見つけていませんでした

Plesk restrict access policy

Plesk restrict access admin

が、データベース内にあります。

# mysql -uadmin -p`cat /etc/psa/.psa.shadow` -Dpsa -e "select * from misc where param='access_policy'" 
+---------------+------+ 
| param   | val | 
+---------------+------+ 
| access_policy | deny | 
+---------------+------+ 
# mysql -uadmin -p`cat /etc/psa/.psa.shadow` -Dpsa -e "select * from cp_access" 
+----+------+----------+-----------+ 
| id | type | netaddr | netmask | 
+----+------+----------+-----------+ 
| 4 | deny | 10.0.0.0 | 255.0.0.0 | 
+----+------+----------+-----------+ 

「拒否」ポリシーとは、「拒否されたすべての拒否」を意味します。

+0

NAT?動的なパブリックIPを持つという問題をNATがどのように解決するのでしょうか? したがって、サーバーは固定IP(duh)でホストサーバーで実行されており、私は動的なパブリックIPを持つ自宅のアドレスから管理インターフェイスに入り込みます。 私は開口部の範囲が理想よりも小さいことを理解します。 –

+0

ああ、私は今それを得る。答えを確認してください。 –

+1

はい!ありがとう!今私はそれを見る、私はすぐに私は管理者の制限を設定して思い出した:D –

関連する問題