Files
reverse-proxy/scripts/security/haproxy-ufw.env.example
T
Andrey Lutsenko 8e2a4ac1b9 docs(security): периметр 80/443→HAProxy, 25→KSMG; UFW на .117
Переписаны docs/security под текущий этап: SSH/stats из SSH_ALLOWED,
80/443 для всех. Скрипт UFW дополнен правилом 8404.
2026-06-13 22:34:57 +10:00

14 lines
387 B
Bash

# UFW для haproxy.kalinamall.ru
# Копия: /etc/haproxy/security/haproxy-ufw.env
# SSH и stats — только эти IP/CIDR (через пробел)
SSH_ALLOWED="5.100.81.121 192.168.128.0/17"
# С периметра (MikroTik DNAT) — для всех
INBOUND_TCP="80 443"
# HAProxy stats (если fe_stats включён в haproxy.cfg)
STATS_TCP="8404"
UFW_IPV6=no