Re: iptables-Regeln für mehrere devices
Dirk Salva schrieb:
> so weit mir bekannt ist, werden iptables-Regeln ja nacheinander
> abgearbeitet. Wie bekomme ich es denn da hin, daß _beispielsweise_ eine
> Regel wie diese
> $IPTABLES -A INPUT -i ! eth1 -p icmp --icmp-type echo-request -j DROP
> auch gleichzeitig für z.B. ra0 gilt? Also nicht nur ! eth1, sondern
> auch ! ra0.
Man schreibt
$IPTABLES -A INPUT -i ! eth1 -p icmp --icmp-type echo-request -j DROP
$IPTABLES -A INPUT -i ! ra0 -p icmp --icmp-type echo-request -j DROP
ins Skript.
> Kann man dafür ! (eth1,ra0) schreiben oder wie geht das?
In "man iptables" steht nichts derartiges.
> Nacheinander aufreihen geht ja nicht, da würden sich ja u.U. Regeln
> gegenseitig behindern
Nö, wieso sollten sie? Das Paket am in-interface ra0 matcht ja erst in
der zweiten Zeile. Bei der ersten wird es nicht berücksichtigt.
mfG Paul
Reply to: