Re: Генератор правил файрвола
On Fri, Jun 06, 2008 at 07:33:54PM +0400, Artem Chuprina wrote:
> Eugene Berdnikov -> debian-russian@lists.debian.org @ Fri, 6 Jun 2008 18:35:59 +0400:
> EB> ...
> EB> iptables -A fw:int <какие-то условия> -j fw::limit
> EB> iptables -A fw:dmz <какие-то условия> -j fw::limit
> EB> iptables -A fw:ext <какие-то условия> -j fw::limit
> EB> ...
> EB> iptables -A fw::limit <какое-то групповое ограничение лимитов>
> EB> ...
>
> А это нам не свернет все лимиты в _одну_ группу? Насколько я понимаю
> принцип работы линуксового файрвола, произойдет именно это - лимит будет
> один на все пакеты, прошедшие по этой цепочке. А мне надо _несколько
> одинаковых_. Местами даже не одинаковых - параметры limit для разных
> пакетов различны.
А, в таком случае скриптом удобней, конечно.
--
Eugene Berdnikov
Reply to: