[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Генератор правил файрвола



On Fri, Jun 06, 2008 at 07:33:54PM +0400, Artem Chuprina wrote:
> Eugene Berdnikov -> debian-russian@lists.debian.org  @ Fri, 6 Jun 2008 18:35:59 +0400:
>  EB>  ...
>  EB>  iptables -A fw:int <какие-то условия> -j fw::limit
>  EB>  iptables -A fw:dmz <какие-то условия> -j fw::limit
>  EB>  iptables -A fw:ext <какие-то условия> -j fw::limit
>  EB>  ...
>  EB>  iptables -A fw::limit <какое-то групповое ограничение лимитов>
>  EB>  ...
> 
> А это нам не свернет все лимиты в _одну_ группу?  Насколько я понимаю
> принцип работы линуксового файрвола, произойдет именно это - лимит будет
> один на все пакеты, прошедшие по этой цепочке.  А мне надо _несколько
> одинаковых_.  Местами даже не одинаковых - параметры limit для разных
> пакетов различны.

 А, в таком случае скриптом удобней, конечно.
-- 
 Eugene Berdnikov


Reply to: