Рейтинг:0

Как сочетаются параметры iptables?

флаг cn

Я искал и искал и не могу найти никакой информации о том, как комбинируются параметры iptables.

Если я хочу сопоставить трафик с IP-адресом или с IP-адреса, могу ли я сделать -s а.b.c.d -d а.b.c.d? То есть являются и параметры, объединенные как или же (пакет соответствует любому) или и (пакет соответствует всем)?

Несколько связанных, как сделать -m IP-диапазон и и взаимодействовать? То есть могу ли я использовать -m iprange --src-диапазон 10.0.0.1-10.0.0.8 чтобы указать диапазон, затем добавьте -с !10.0.0.5 сделать исключение?

Рейтинг:0
флаг in

Лучший способ узнать — это протестировать. Да, вы можете комбинировать и , однако, если это имеет смысл, зависит от того, в какой таблице вы используете правило.

Все параметры одного правила И. Если хочешь ИЛИ ЖЕ, вы можете создать таблицу, на которую вы отправляете трафик.

Некоторые комбинации будут генерировать ошибки, опять же лучше попробовать.

Предположим, что ваша политика принята, и вы хотите сопоставлять ее только в том случае, если правило соответствует. Добавить правило iptables -A ВЫВОД -s x.x.x.x -d x.x.x.x -j ПРИНЯТЬ поскольку цель будет такой же, как и по умолчанию, это не окажет никакого влияния, но будет отображаться с iptables -vnL и иметь счетчики.

Существует более продвинутое ведение журнала и т. д., но это быстрый и простой способ быстрого тестирования правил. (и, конечно же, tcpdump — ваш друг)

В связи с iprange Я бы еще раз сказал, что лучше всего проверить. В худшем случае попытка добавить правило приведет к ошибке. (надеюсь, кто-то другой может дать вам лучшие ответы на эту часть вашего вопроса)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.