- iptables+ipset, Andrey Mitrofanov, 16:01 , 02-Окт-17 (1)
- iptables+ipset, ramzes3000, 16:18 , 02-Окт-17 (2)
>[оверквотинг удален] >> -A FORWARD -m set -o eth0.1 -j DROP --set dropnet dst >> #создаем и добавляем адреса для исключения >> ipset -N allowip ipthash >> ipset -A allowip x.x.x.x >> ipset -A allowip xx.xx.xx.xx >> Подскажите, как в iptables разрешить dropnet только для allowip ? > Ну, например, обойти -j DROP для разрешённых -- в отдельной цепочке > -A FORWARD -o eth0.1 -j DROP2SET > -A DROP2SET -m set --set allowip src -j RETURN > -A DROP2SET -m set --set dropnet dst -j DROP Хочется одной строкой типа allowip разрешить dropnet
|