[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables-Regeln für mehrere devices



Am Montag, den 10.08.2009, 21:29 +0200 schrieb Dirk Salva:
> Hi Leute,
> 
> so weit mir bekannt ist, werden iptables-Regeln ja nacheinander
> abgearbeitet. Wie bekomme ich es denn da hin, daß _beispielsweise_ eine
> Regel wie diese
> $IPTABLES -A INPUT -i ! eth1 -p icmp --icmp-type echo-request -j DROP
> auch gleichzeitig für z.B. ra0 gilt? Also nicht nur ! eth1, sondern
> auch ! ra0. Kann man dafür ! (eth1,ra0) schreiben oder wie geht das?
> Nacheinander aufreihen geht ja nicht, da würden sich ja u.U. Regeln
> gegenseitig behindern (irgendein Beispiel hatte ich da mal im Kopf,
> fällt mir aber grad nicht ein).

$IPTABLES -A INPUT -i eth1 -p icmp --icmp-type echo-request -j ACCEPT
$IPTABLES -A INPUT -i ra0 -p icmp --icmp-type echo-request -j ACCEPT
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j DROP

Sollte die policy von der Tabelle INPUT auf DROP gesetzt sein, kannst du
dir die letzte Regel ersparen.

mfG Sascha


Reply to: