The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
iptables+ipset, !*! ramzes3000, 02-Окт-17, 15:44  [смотреть все]
Здравствуйте.
Связка iptables+ipset
#создаем и добавляем сеть для блокировки
ipset -N dropnet nethash
ipset -A dropnet x.x.x.x/24
# блокируем
-A FORWARD -m set -o eth0.1 -j DROP --set dropnet dst
#создаем и добавляем адреса для исключения
ipset -N allowip ipthash
ipset -A allowip x.x.x.x
ipset -A allowip xx.xx.xx.xx

Подскажите, как в iptables разрешить dropnet только для allowip ?


  • iptables+ipset, !*! Andrey Mitrofanov, 16:01 , 02-Окт-17 (1)
    • iptables+ipset, !*! ramzes3000, 16:18 , 02-Окт-17 (2)
      >[оверквотинг удален]
      >> -A FORWARD -m set -o eth0.1 -j DROP --set dropnet dst
      >> #создаем и добавляем адреса для исключения
      >> ipset -N allowip ipthash
      >> ipset -A allowip x.x.x.x
      >> ipset -A allowip xx.xx.xx.xx
      >> Подскажите, как в iptables разрешить dropnet только для allowip ?
      > Ну, например, обойти -j DROP для разрешённых -- в отдельной цепочке
      > -A FORWARD -o eth0.1 -j DROP2SET
      > -A DROP2SET -m set --set allowip src -j RETURN
      > -A DROP2SET -m set --set dropnet dst -j DROP

      Хочется одной строкой типа allowip разрешить dropnet




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру