Size: a a a

Системное администрирование

2021 June 21

IO

Ilya Oblomov in Системное администрирование
ну и у тебя точно это INPUT? А то, если есть DNAT в таблице PREROUTING, то для проброшенных портов надо в цепочку FORWARD вносить.
источник

IO

Ilya Oblomov in Системное администрирование
(на всякий случай, вдруг ты по-ipfw'овски мыслишь)
источник

pE

progxaker( Eduard ) in Системное администрирование
Не, только iptables и INPUT, пока другого не добавлял, но буду иметь ввиду.
источник

IO

Ilya Oblomov in Системное администрирование
ну, то есть, это порты на самой машине, где iptables настраивается. Тогда точно INPUT
источник

AO

Andrew O in Системное администрирование
источник

В

Виктор in Системное администрирование
источник

В

Виктор in Системное администрирование
источник

В

Виктор in Системное администрирование
это Win 1 )
источник

IS

Ilya Starikoff in Системное администрирование
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 20,80,443 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 123,456 -s 1.2.3.4,1.2.3.5,1.2.3.6 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -j DROP
источник

IS

Ilya Starikoff in Системное администрирование
А если так?
источник

pE

progxaker( Eduard ) in Системное администрирование
20 IPшников и 20 портов будет(почему - не спрашивай, хах), но так тоже сойдёт)
источник

IS

Ilya Starikoff in Системное администрирование
А какая разница, сколько значений вбивать через запятую?:) Просто так самих правил сильно меньше
источник

pE

progxaker( Eduard ) in Системное администрирование
Как же читабельность?
- x.x.x.x
- x.x.x.x
...
- x.x.x.x
- x.x.x.x

Явно проще, чем x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x,x.x.x.x
источник

ИБ

Иван Буровин... in Системное администрирование
🌚
источник

pE

progxaker( Eduard ) in Системное администрирование
Хах)
источник

AO

Architector Of_Fate in Системное администрирование
Жиза_
источник

pE

progxaker( Eduard ) in Системное администрирование
Но для маленького количество самое то. Оптимизация)
источник

IS

Ilya Starikoff in Системное администрирование
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 22,80,443 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 123,456 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 123,456 -s 1.2.3.5 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 123,456 -s 1.2.3.6 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -j DROP
источник

IS

Ilya Starikoff in Системное администрирование
а вообще, я бы написал скрипт, который генерирует необходимые правила из списка нужных адресов. Тогда и читабельность особо ни к чему будет
источник

pE

progxaker( Eduard ) in Системное администрирование
А это мне нравится больше) 👍🏿
источник