LINUX.ORG.RU
ФорумAdmin

Iptables (торможу)


0

0

Что то я совсем растормозился. Хочется задать множественный критерий --source для одного из правил, т.е. указать там как бы несколько айпишников из разных сетей, т.е. диапазон или сеть не подходит, именно несколько айпи адресов. В идеале это выглядело бы например вот так: iptables -A INPUT -d 111.111.111.111 -s 222.222.222.222, 333.333.333.333 ну и так далее... =))) Но естественно так вот через запятую все что надо прописать нельзя :( При этом не было бы проблем, еслиб существовала политика по умолчанию, но по ряду причин ее нет и не будет. Какой выход можно найти из ситуации?

создать цепочку в которой будут проверяться адреса, если адрес правильный - RETURN, иначе в конце цепочки DROP. Будут вопросы пиши на infinite@inetcomm.ru

Пример: iptables -N mychain iptables -A mychain -s XXX.XXX.XXX.XXX -j RETURN ... iptables -A mychain -s YYY.YYY.YYY.YYY -j RETURN iptables -A mychain -j DROP

где то в другом месте:

... iptables -A INPUT .... -j mychain ...

login
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.