LINUX.ORG.RU
ФорумAdmin

iptables со ссылкой на алиас

 


0

1

Приветсвую! Есть некий white_list, где перечислен список подсетей. Хочу разрешить подключение к порту 22 только с адресов перечисленных в этом white_list. Остальные попытки с неизвестных ip должны дропатся. Как должно выглядеть правило? По логике вещей как-то так?

-P INPUT DROP
-A INPUT -i eth0 -s white_list -p tcp --dport 22 -j ACCEPT
Это не проканало. По ходу не знает он где этот white_list?

white_list

blm жи

А так, ты должен по каждому адресу добавить правило или указать диапазон IPs.

И политику добавлять последней.

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

А так, ты должен по каждому адресу добавить правило или указать диапазон IPs.

Нет. Для этого придуман man ipset

vodz ★★★★★
()
Ответ на: комментарий от vodz

Нет. Для этого придуман man ipset

Угу, ipset. Спасибо!

Humaxoid
() автор топика

Блокируй богон сети и весь блок лист который будет передан переменной и ты сделаешь инверсию для своих ип и портов

julixs ★★★
()

Это так не работает. Используй ipset.

ЗЫ. РАСИСТ!

targitaj ★★★★★
()

там в общем случае и указывай после общей политики свой вайт-повер-лист. можно усложнить - добавь таблицу с белыми ip и пихай туда, а в головной таблице добавь туда -j

Anoxemian ★★★★★
()
Ответ на: комментарий от vvn_black

И вы отчасти правы. Если рассматривать переезд на nftables, который уже во многих дистрах по умолчанию, ipset «автоматом» не конвертируется.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.