[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables-Regeln für mehrere devices



On Tue, Aug 11, 2009 at 12:26:33AM +0200, Paul Muster wrote:
> > Nacheinander aufreihen geht ja nicht, da würden sich ja u.U. Regeln
> > gegenseitig behindern
> Nö, wieso sollten sie? Das Paket am in-interface ra0 matcht ja erst in
> der zweiten Zeile. Bei der ersten wird es nicht berücksichtigt.

$IPTABLES -A INPUT -i ! eth0 -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
$IPTABLES -A INPUT -i ! eth0 -p icmp --icmp-type echo-request -j DROP
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Nun, beispielsweise diese drei Regeln beziehen sich auf "alle
Interfaces ausser eth0". Wie soll ich da "alle Interfaces ausser eth0
und ra0" schreiben, wenn die Regeln eben für eth0 _und_ ra0 _nicht_
gelten sollen? Nochmal dahinterschreiben nur mit "! ra0" anstelle
von "! eth0" geht nicht, weil diese Regel ja schon einmal durchlaufen
wurde und somit ra0 eh' schon betroffen war - nur eben nicht so, wie
ich das will. _Da_ liegt mein Problem.


ciao, Dirk


Reply to: