nixp.ru v3.0

21 октября 2017,
суббота,
22:35:20 MSK

DevOps с компанией «Флант»
stealth написал 15 декабря 2006 года в 17:49 (315 просмотров) Ведет себя неопределенно; открыл 103 темы в форуме, оставил 124 комментария на сайте.

Narod kak mojno pri pomoshi iptables reshit takuyu problemku?

Problea:

Chtob iptables razreshal/zapreshal dostup k seti osnovayas na kokomnubut faile(Ne mysql baze) dge propisan ili traffic ili dopustimoe vremya dannogo IP,ili MAC-a…

Zaranee 10.X …

fly4life

А чем не устраивает указание «трафика» (я так понял, что будет достаточно по протоколам) или MAC в самих правилах для iptables? Со временем в iptables, скорее всего, не получится (ну, по крайней мере, я не умею).

Dr. Evil

А чем не устраивает стандартный вывод сохраненной конфигурации в файл? Зачем огород городить?

Тебе необходимо, чтобы iptables разрешал прохождения трафика после открытия сессии на определенное время или только в определенный момент времени разрешать прохождение каких-то ip-пакетов?

stealth

2 fly4life

10.X i na etom. :)

2 Dr.Evil

Da,podchti.Iili naprimer tak,chtob rovno cherez chas raboti, na server i voobshe na drugix chlenov seti prerivalsya.(Pod slovom ya imeyu vvidu ne ICMP paketi a dostum na vse porti :)))

fly4life
stealth
2 Dr.Evil

Da,podchti.Iili naprimer tak,chtob rovno cherez chas raboti, na server i voobshe na drugix chlenov seti prerivalsya.(Pod slovom ya imeyu vvidu ne ICMP paketi a dostum na vse porti :)))

Можно, например, по cron добавлять необходимое правило. Хотя, задача всё равно странная…

Dr. Evil

ты расскажи нам, что именно тебе надо. может, решение твоей проблемы лежит прямо на поверхности.

stealth

Dlya nachala mne nado shtob usver s opredelyonnim MAC-om i IP podklyuchivshis smog rabotat nu naprimer rovno chas,chtob pri istechenii etogo 1-ogo chasa etot MAC i IP blakirovalis iptables-om

Dr. Evil

час работать, начиная с чего? с получения первого ip-пакета iptables от определенного ip? или в определенный момент времени «Ч»?

stealth

S polucheniya ip,DHCP Serverom.