|
ipset - store multiple IP addresses against the collection by iptables at one swoop. |
Позволяет использовать большие таблицы IP и MAC адресов, подсетей номеров портов совместно с iptables (подключение через одно правило, в таблице используется хэширование). Возможно быстрое обновление списка целиком.
Например:
ipset -N servers ipmap --network 192.168.0.0/16
ipset -A servers 192.168.0.1
iptables -A FORWARD -m set --set servers dst,dst -j ACCEPT
|
http://ipset.netfilter.org/ |
6.19 |
Firewall'ы, пакетные фильтры
|
linux, iptables, firewall, (найти похожие документы) |