PgPool-II + Iptables: ¿Cúales puertos abre pgpool para el pooling de conexiones?

From: "Ing(dot) Marcos Ortíz Valmaseda" <mlortiz(at)uci(dot)cu>
To: pgsql-es-ayuda(at)postgresql(dot)org
Subject: PgPool-II + Iptables: ¿Cúales puertos abre pgpool para el pooling de conexiones?
Date: 2010-06-11 16:14:30
Message-ID: 4C1260E6.80905@uci.cu
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Saludos a los listeros.
Estoy configurando un esquema de seguridad para los nodos donde tengo
pgpool-II a través de iptables, pero tengo una duda con respecto a este
tema por el hecho de que pgpool-II abre algunos puertos por encima del
42000 para el pooling de conexiones. ¿Alguno de ustedes sabe cuál es el
rango de puertos que pgpool usa para ello?

Acá les dejo el ejemplo de uno de los scripts que estamos usando:

## FLUSH de reglas

iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## Establecemos politica por defecto

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

## Empezamos a filtrar
# El localhost se deja (por ejemplo conexiones locales a postgresql)
iptables -A INPUT -i lo -j ACCEPT

# A nuestra IP le dejamos todo

iptables –A INPUT –s 10.34.17.55 –j ACCEPT
iptables –A INPUT –s 10.34.17.56 –j ACCEPT
iptables –A INPUT –s 10.34.17.180 –j ACCEPT

# Abrimos los puertos deseados
iptables –A INPUT –p tcp -–dport 5432 –j ACCEPT
iptables –A INPUT –p tcp –-dport 22 –j ACCEPT
iptables –A INPUT –p tcp –-dport 694 –j ACCEPT
iptables –A INPUT –p tcp –-dport 9898 –j ACCEPT
iptables –A INPUT –p tcp –-dport 9999 –j ACCEPT

Entonces lo único que nos faltaría cerrar los otros puertos exceptuando
el rango de puertos que se usa para el pooling que es lo que no sabemos.

¿Alguno de ustedes ha hecho esto antes con pgpool?

Saludos de nuevo y gracias reiteradas

--

Ing. Marcos Luís Ortíz Valmaseda
Linux User # 418229&& PostgreSQL DBA
Centro de Tecnologías Gestión de Datos (DATEC)
http://postgresql.uci.cu
http://www.postgresql.org
http://it.toolbox.com/blogs/sql-apprentice

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Diego Ayala 2010-06-14 16:36:50 error al borrar un registro
Previous Message Alvaro Herrera 2010-06-10 19:26:39 Re: ayuda con arreglos en funciones