LINUX.ORG.RU
ФорумAdmin

Вопрос по iptables об опции -o


0

0

Мануал по iptables гласит о том, что опция -o "задает имя выходного интерфейса". У меня вопрос: так задаёт, или проверяет на условие типа "если пакет _идёт на_ такой-то интерфейс ..., то ..."? Если это не условие, то получается как действие....

Так для чего же использовать данную опцию? Для разруливания или для проверки на условие?

условие. например

iptables -t filter -A OUTPUT -s 1.2.3.4 -d 5.6.7.8 -o eth3 -j ACCEPT

означает "разрешить исхоящие пакеты с адреса 1.2.3.4 на адрес 5.6.7.8 и исходящим интерфейсом eth3". аналогично ключ -i для входящего трафика.

или
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT

"разрешить весь входящий трафик на интерфейс eth0" и "разрешить весь исхоядий трафик с интерфейса eth0"

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.