The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Возможно ли обозвать FIREWALL одним словом, !*! silent79, 08-Фев-11, 23:40  [смотреть все]
Доброго времени суток.
Есть некая задачка. Сервер с 3 сетевыми интерфейсами, которые смотрят в разные сети и интернет в том числе. IP адрес на интерфейсе с интернетом динамический.
Можно ли как-то описать в правилах iptables данный сервер одним словом? Чтобы не не городить для каждого ip адреса сетевого интерфейса свое разрешение.

Ну для примера вот
eth0 - 192.168.1.1
eth1 - 172.16.1.1
ppp0 - xx.xx.xx.xx

из всех сетей разрешить доступ к 25 порту
iptables -t filter -I INPUT -s 0.0.0.0/0 -d 192.168.1.1 -p tcp  --dport 25 -j ACCEPT
iptables -t filter -I INPUT -s 0.0.0.0/0 -d 172.16.1.1 -p tcp  --dport 25 -j ACCEPT
iptables -t filter -I INPUT -s 0.0.0.0/0 -d xx.xx.xx.xx -p tcp  --dport 25 -j ACCEPT
цепочки OUTPUT...

получается для каждого интерфейса свое правило. Все ничего, но динамический адрес на интернете портит всю картинку. И вот вопрос. Можно ли эти три правила заменить одним правилом. Или может быть есть другое решение?

За ранее спасибо.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру