[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exemple d'utilisation d'une IPSet de type hash:net,iface dans iptables



        Bonjour,


Le lundi 27 novembre 2023, Olivier a écrit...


> ipset create Foo hash:net,iface
> ipset add Foo 192.168.1.0/24,eth1.101
> ....
> iptables -A FORWARD -m set match-set Foo src,XXX ....
> 
> Par quoi remplacer XXX si on veut que la règle s'applique si le paquet
> provient du réseau 192.168.1.0/24 ET/OU de l'interface eth1.101 ?

As tu essayé src,src ? J'avais des sets bitmap:ip,mac qui fonctionnaient
comme ça. Mais dans ce cas je crois bien que c'est un ET et pas OU.

-- 
jm


Reply to: