The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Можно ли в iptables одним правилом задать попадание адреса в..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Можно ли в iptables одним правилом задать попадание адреса в..."
Сообщение от Rul Искать по авторуВ закладки(ok) on 31-Авг-04, 14:40  (MSK)
Добрый день ув. Форум.

Можно ли в iptables одним правилом задать попадание адреса в src ИЛИ dst?
Двумя понятно:
iptables -A FORWARD -s 10.1.1.1 -j ACCEPT
iptables -A FORWARD -d 10.1.1.1 -j ACCEPT
Может патч какой есть?

Это надо для квоты по суммарному (вх/исх) траффику.
iptables -A FORWARD /* -s or -d 10.1.1.1 ??? */ -m quota --quota 52428800 -j ACCEPT

Или может какие другие методы для этого есть?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Можно ли в iptables одним правилом задать попадание адреса в..."
Сообщение от bass Искать по авторуВ закладки(??) on 01-Сен-04, 05:47  (MSK)
>Добрый день ув. Форум.
>
>Можно ли в iptables одним правилом задать попадание адреса в src ИЛИ
>dst?
>Двумя понятно:
>iptables -A FORWARD -s 10.1.1.1 -j ACCEPT
>iptables -A FORWARD -d 10.1.1.1 -j ACCEPT
>Может патч какой есть?
>
>Это надо для квоты по суммарному (вх/исх) траффику.
>iptables -A FORWARD /* -s or -d 10.1.1.1 ??? */ -m quota
>--quota 52428800 -j ACCEPT
>
>Или может какие другие методы для этого есть?

iptables -N MY_RULE
iptables -F MY_RULE
iptables -A MY_RULE -s 10.1.1.1 -j ACCEPT
iptables -A MY_RULE -d 10.1.1.1 -j ACCEPT
##
iptables -A FORWARD -m quota --quota 52428800 -j MY_RULE

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Можно ли в iptables одним правилом задать попадание адреса в..."
Сообщение от Rul Искать по авторуВ закладки(ok) on 01-Сен-04, 11:38  (MSK)
>
>iptables -N MY_RULE
>iptables -F MY_RULE
>iptables -A MY_RULE -s 10.1.1.1 -j ACCEPT
>iptables -A MY_RULE -d 10.1.1.1 -j ACCEPT
>##
>iptables -A FORWARD -m quota --quota 52428800 -j MY_RULE


Спасибо, но так я тоже пробовал. Получается на каждый IP отдельная цепочка. Слишком много лишнего :(

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру