Re: iptables-Regeln für mehrere devices
On Tue, Aug 11, 2009 at 12:26:33AM +0200, Paul Muster wrote:
> > Nacheinander aufreihen geht ja nicht, da würden sich ja u.U. Regeln
> > gegenseitig behindern
> Nö, wieso sollten sie? Das Paket am in-interface ra0 matcht ja erst in
> der zweiten Zeile. Bei der ersten wird es nicht berücksichtigt.
$IPTABLES -A INPUT -i ! eth0 -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
$IPTABLES -A INPUT -i ! eth0 -p icmp --icmp-type echo-request -j DROP
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Nun, beispielsweise diese drei Regeln beziehen sich auf "alle
Interfaces ausser eth0". Wie soll ich da "alle Interfaces ausser eth0
und ra0" schreiben, wenn die Regeln eben für eth0 _und_ ra0 _nicht_
gelten sollen? Nochmal dahinterschreiben nur mit "! ra0" anstelle
von "! eth0" geht nicht, weil diese Regel ja schon einmal durchlaufen
wurde und somit ra0 eh' schon betroffen war - nur eben nicht so, wie
ich das will. _Da_ liegt mein Problem.
ciao, Dirk
Reply to: