我正在配置一个 REDIS 服务器,我只想允许来自一组特定 IP 地址的连接。
这是一个 Debian 10 服务器,推荐使用的框架是 nft,我以前没有使用过。
默认规则集是这样的:
#!/usr/sbin/nft -f
flush ruleset
table inet filter {
chain input {
type filter hook input priority 0;
}
chain forward {
type filter hook forward priority 0;
}
chain output {
type filter hook output priority 0;
}
}
我需要在该文件中添加什么规则以允许从 IP 到 redis 的传入连接,1.1.1.1
并2.2.2.2
删除其他所有内容?
REDIS 正在使用端口6379
。