[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables strukturieren



hi,

Am 10. März 2010 21:22 schrieb Matthias Taube <no_html.max50kb@nurfuerspam.de>:
> Bjoern Meier schrieb:
>
>> Dann prüfe ich erstmal die IPs und leite dann an eine <IP>_CHECK_PORTS
>> Chain Alle dort definierten Ports werden wieder an eine Chain Namens
>> <IP>-ACCEPT_AND_LOG geleitet, die - wie der Name schon sagt - die
>
> Deine Ideen sind doch schon ganz ausgefeilt. Du musst sie nur noch umsetzen
> ...

Danke dir :)

> Wenn dann in den Scripten noch ein paar Subroutinen sind, z.B.
>>
>> do_ports() {
>>  for i in $1
>>  do
>>    $IPTABLES -A INPUT -p $2 --dport $i -j ACCEPT      $IP6TABLES -A INPUT
>> -p $2 --dport $i -j ACCEPT
>>  done
>
> Um die Ports dann mit
>>
>> do_ports "$TCP_PORTS" "tcp"  do_ports "$UDP_PORTS" "udp"
>
> auzurufen wird das ganze doch schon ziemlich übersichtlich.

Oh ja, das ist auch eine gute Idee. Danke!

Gruß,
Björn


Reply to: