<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможно ли обозвать FIREWALL одним словом</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4791.html</link>
    <description>Доброго времени суток.&lt;br&gt;Есть некая задачка. Сервер с 3 сетевыми интерфейсами, которые смотрят в разные сети и интернет в том числе. IP адрес на интерфейсе с интернетом динамический. &lt;br&gt;Можно ли как-то описать в правилах iptables данный сервер одним словом? Чтобы не не городить для каждого ip адреса сетевого интерфейса свое разрешение. &lt;br&gt;&lt;br&gt;Ну для примера вот&lt;br&gt;eth0 - 192.168.1.1&lt;br&gt;eth1 - 172.16.1.1&lt;br&gt;ppp0 - xx.xx.xx.xx&lt;br&gt;&lt;br&gt;из всех сетей разрешить доступ к 25 порту&lt;br&gt;iptables -t filter -I INPUT -s 0.0.0.0/0 -d 192.168.1.1 -p tcp  --dport 25 -j ACCEPT&lt;br&gt;iptables -t filter -I INPUT -s 0.0.0.0/0 -d 172.16.1.1 -p tcp  --dport 25 -j ACCEPT&lt;br&gt;iptables -t filter -I INPUT -s 0.0.0.0/0 -d xx.xx.xx.xx -p tcp  --dport 25 -j ACCEPT&lt;br&gt;цепочки OUTPUT...&lt;br&gt; &lt;br&gt;получается для каждого интерфейса свое правило. Все ничего, но динамический адрес на интернете портит всю картинку. И вот вопрос. Можно ли эти три правила заменить одним правилом. Или может быть есть другое решение?&lt;br&gt;&lt;br&gt;За ранее спасибо.&lt;br&gt;</description>

<item>
    <title>Возможно ли обозвать FIREWALL одним словом (LSTemp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4791.html#4</link>
    <pubDate>Wed, 20 Apr 2011 20:20:55 GMT</pubDate>
    <description>&amp;gt; iptables -t filter -I INPUT -i ppp0 -p tcp  --dport 25 &lt;br&gt;&amp;gt; -j ACCEPT &lt;br&gt;&lt;br&gt;можно даже ppp+ написать. что будет соотвествовать любому pppN-интерфейсу.&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли обозвать FIREWALL одним словом (tux2002)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4791.html#3</link>
    <pubDate>Wed, 30 Mar 2011 13:10:30 GMT</pubDate>
    <description>&amp;gt; Доброго времени суток.&lt;br&gt;&amp;gt; Есть некая задачка. Сервер с 3 сетевыми интерфейсами, которые смотрят в разные &lt;br&gt;&amp;gt; сети и интернет в том числе. IP адрес на интерфейсе с &lt;br&gt;&amp;gt; интернетом динамический.&lt;br&gt;&amp;gt; Можно ли как-то описать в правилах iptables данный сервер одним словом? Чтобы &lt;br&gt;&amp;gt; не не городить для каждого ip адреса сетевого интерфейса свое разрешение. &lt;br&gt;&lt;br&gt;cat &amp;gt;&amp;gt; /etc/hosts&lt;br&gt;192.168.1.1  server.domain server&lt;br&gt;172.16.1.1  server.domain server&lt;br&gt;&lt;br&gt;iptables -A .... -d server.domain ... &lt;br&gt;&lt;br&gt;Тоже можно через DNS записи (multihomed host).&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли обозвать FIREWALL одним словом (shadow_alone)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4791.html#2</link>
    <pubDate>Tue, 08 Feb 2011 23:16:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; --dport 25 -j ACCEPT &lt;br&gt;&amp;gt; iptables -t filter -I INPUT -s 0.0.0.0/0 -d 172.16.1.1 -p tcp  &lt;br&gt;&amp;gt; --dport 25 -j ACCEPT &lt;br&gt;&amp;gt; iptables -t filter -I INPUT -s 0.0.0.0/0 -d xx.xx.xx.xx -p tcp  &lt;br&gt;&amp;gt; --dport 25 -j ACCEPT &lt;br&gt;&amp;gt; цепочки OUTPUT...&lt;br&gt;&amp;gt; получается для каждого интерфейса свое правило. Все ничего, но динамический адрес на &lt;br&gt;&amp;gt; интернете портит всю картинку. И вот вопрос. Можно ли эти три &lt;br&gt;&amp;gt; правила заменить одним правилом. Или может быть есть другое решение?&lt;br&gt;&amp;gt; За ранее спасибо.&lt;br&gt;&lt;br&gt;А нахрена -d и -s указывать то?&lt;br&gt;вот так одной строкой:&lt;br&gt;iptables -I INPUT -p tcp --dport 25 -j ACCEPT &lt;br&gt;&lt;br&gt;-t filter идет по умолчанию&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли обозвать FIREWALL одним словом (stels)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4791.html#1</link>
    <pubDate>Tue, 08 Feb 2011 22:29:08 GMT</pubDate>
    <description>iptables -t filter -I INPUT -i ppp0 -p tcp  --dport 25 -j ACCEPT&lt;br&gt;</description>
</item>

</channel>
</rss>
