Ho un server che non consente connessioni mysql da fonti esterne - tutti i miei database e le connessioni avvengono su localhost. La politica predefinita di iptables è di eliminare le connessioni per tutte le porte che non ho specificato (al momento non ho specificato la porta 3306 nelle mie regole iptable, quindi tutte le connessioni a questa porta vengono eliminate).
Va bene, ma ora vorrei collegarmi a un database mysql situato esternamente su Amazon RDS.
La porta 3306 può essere aperta al mondo esterno come segue:
iptables -t filter -A INPUT -p tcp --sport 3306 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 3306 -j ACCEPT
Questo mi consente di connettermi al database su Amazon RDS, tuttavia consente anche connessioni remote ai database sul mio server.
Cosa devo fare per consentire al mio server di connettersi al database su Amazon, ma limitare le connessioni esterne ai database sul mio server?
Tieni anche presente che credo che l'indirizzo IP della mia istanza di Amazon RDS possa cambiare periodicamente.