Files
reverse-proxy/scripts/security/haproxy-ufw.env.example
T
Andrey Lutsenko e3201ae41b docs: периметр MikroTik — на HAProxy только 80/443
Уточнено: порт 25 с интернета не проброшен; inbound-почта не через HAProxy.
2026-06-13 22:24:48 +10:00

15 lines
644 B
Bash

# UFW для haproxy.kalinamall.ru — пример.
# Копия: /etc/haproxy/security/haproxy-ufw.env (не коммитить в GitHub с prod-IP при необходимости)
# IP/CIDR для SSH (через пробел). Обязательно перед --apply.
SSH_ALLOWED="192.168.160.0/24 5.100.81.121"
# Публичные сервисы HAProxy с периметра (пробел). MikroTik DNAT: только 80 и 443.
INBOUND_TCP="80 443"
# Добавьте 25, если нужен SMTP через HAProxy только из LAN (не с интернета):
# INBOUND_TCP="80 443 25"
# IPv6: yes | no
UFW_IPV6=no