Linux OS → AWS IoTCoreへのOUTPUT通信を接続元FW(iptables)で許可設定したい

0

AWS IoT Coreへの接続について、接続元のGW(Linux OS)のFW(iptables)でOUTPUT許可設定をしたいと考えております。 以下定義をしており、MQTT接続確立はできますが、一定時間立つと(数分程度)、GW→AWSへの接続がロストしてしまいます。 接続元のiptablesで宛先を制限していない場合は同事象は発生しないため、iptablesの定義方法が正しくないのではないかと考えています。 ※AWS IoT Coreのアクセスレンジをすべて許可できていないのではないかと考えています

定義内容に問題があるか、ある場合は改善例などを教えていただけないでしょうか。

【接続元iptables定義内容抜粋】 *省略* iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP *省略* iptables -A OUTPUT -o xxxx -p tcp --dport 8883 -j ACCEPT -d xxxxxxxxxxxx-ats.iot.ap-northeast-1.amazonaws.com iptables -A INPUT -i xxxx -p tcp --sport 8883 -j ACCEPT -s xxxxxxxxxxxx-ats.iot.ap-northeast-1.amazonaws.com

tototo
질문됨 7달 전339회 조회
답변 없음

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인