Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: iptables přidani vice zdrojových IP do jednoho pravidla  (Přečteno 1069 krát)

mephcz

  • Návštěvník
  • Příspěvků: 30
Zdravím,
Na stroji ktery používám jako firewall mam filtry:

$IPTABLES -t nat -A PREROUTING -p tcp -s $ALLOW_IP3 --dport $VNC1 -j DNAT --to $LOCAL_IP25:$VNC1

do tohoto pravidla bych potřeboval přidat zdroje $ALLOW_IP1, $ALLOW_IP2,
Jinak bych musel pravidlo vytvářet znovu a znovu což je nesystematické-

Díky za pomoc

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re:iptables přidani vice zdrojových IP do jednoho pravidla
« Odpověď #1 kdy: 02 Ledna 2012, 15:11:55 »
Nejraději používám pod xBSD packet filter, listy, makra, přehlednost, ale to je na flame a na linuxu stejně není.
Pod Linuxem buď si napsat skriptík který ty pravidla bude generovat nebo něco na způsob denyhost, nebo nějakou nadstavbu iptables - třeba ufw, nebo použít na generování pravidel nějaké grafické klikátko - osobně se mi líbí firewall builder.
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:iptables přidani vice zdrojových IP do jednoho pravidla
« Odpověď #2 kdy: 02 Ledna 2012, 15:40:59 »
do tohoto pravidla bych potřeboval přidat zdroje $ALLOW_IP1, $ALLOW_IP2,
Jinak bych musel pravidlo vytvářet znovu a znovu což je nesystematické-

Díky za pomoc
hahahahhahahhahahahhahahahahahhaa :D .. you've made my day today, thanks !!
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

thomas87

  • Návštěvník
  • Příspěvků: 55
Re:iptables přidani vice zdrojových IP do jednoho pravidla
« Odpověď #3 kdy: 02 Ledna 2012, 18:57:14 »
Jak už tu bylo řečeno. Vytvořit skript, který se bude načítat jako firewall při startu OS.

$ALLOW_IP="192.168.1.0 192.168.2.0"

a vložit do pravidla.
Kubuntu 7.10 -> 8.04 -> 9.10 -> 10.04 -> 10.10 -> 11.10 -> 12.04 -> 14.04
IBM ThinkPad R60 -> Lenovo Thinkad X230

 

Provoz zaštiťuje spolek OpenAlt.