LINUX.ORG.RU
ФорумAdmin

iptables на сетевой интерфейс


0

1

Здравствуйте, я в этом деле новичок и не уверен там ли я тему создал. Облазил весь интернет не могу найти информацию по крайней мере на рус. языке. Мне нужно написать правила iptables сразу на интерфейс, а не на ip что бы при смене ip адреса не нужно было переписывать правила. Как это можно реализовать ?

-i ethX - входной интерфейс, -o ethX - выходной интерфейс. не указывайте ip да и всё. ну вроде такого.

-A INPUT -i eth0 -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

и тп

AndreyKl ★★★★★
()
Последнее исправление: AndreyKl (всего исправлений: 1)

Облазил весь интернет

Позволь тебе не поверить.
На http://opennet.ru куча переведённой документации (в разделе «архив документации») и статей.

ABW ★★★★★
()

Признайся нам, что набрать консольно

iptables --help
ты просто поленился, и правда, зачем, ведь форумы созданы, чтобы задавать вопросы, ведь правда же?
иначе просто было бы скучно, ведь правда же, ведь это так сложно, глянуть в десятке строк, за что же отвечает ключ
-i
о том, что ты набрал
man iptables
я уже молчу, ну а спросить у гугла по ключу iptables+interfaces я даже и не заикаюсь, тебе же все должны по жизни, ведь правда?
iptables --help | grep -i interface
[!] --in-interface -i input name[+]
                                network interface name ([+] for wildcard)
[!] --out-interface -o output name[+]
                                network interface name ([+] for wildcard)

novitchok ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.