[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables-Regeln für mehrere devices



Dirk Salva schrieb:

> so weit mir bekannt ist, werden iptables-Regeln ja nacheinander
> abgearbeitet. Wie bekomme ich es denn da hin, daß _beispielsweise_ eine
> Regel wie diese
> $IPTABLES -A INPUT -i ! eth1 -p icmp --icmp-type echo-request -j DROP
> auch gleichzeitig für z.B. ra0 gilt? Also nicht nur ! eth1, sondern
> auch ! ra0.

Man schreibt

$IPTABLES -A INPUT -i ! eth1 -p icmp --icmp-type echo-request -j DROP
$IPTABLES -A INPUT -i ! ra0 -p icmp --icmp-type echo-request -j DROP

ins Skript.

> Kann man dafür ! (eth1,ra0) schreiben oder wie geht das?

In "man iptables" steht nichts derartiges.

> Nacheinander aufreihen geht ja nicht, da würden sich ja u.U. Regeln
> gegenseitig behindern

Nö, wieso sollten sie? Das Paket am in-interface ra0 matcht ja erst in
der zweiten Zeile. Bei der ersten wird es nicht berücksichtigt.


mfG Paul


Reply to: