Перейти к содержимому
Калькуляторы

ipset (bitmap:port) и iptables решено

Есть такая табличка

 

ipset -N BAD-PORTS bitmap:port range 135-1512

ipset -A BAD-PORTS 135

ipset -A BAD-PORTS 137-139

ipset -A BAD-PORTS 144

ipset -A BAD-PORTS 445

ipset -A BAD-PORTS 1512

 

хотелось бы на ее основе зафильтровать транзитный трафик tcp/udp на эти порты с любым сочетанием src-ip dst-ip

так и не смог подобрать работающий вариант

 

пытался делать так

iptables -A FORWARD -p tcp -m set --match-set BAD-PORTS dst -j DROP

iptables -A FORWARD -p udp -m set --match-set BAD-PORTS dst -j DROP

 

Прошу прощения - разобрался - просто забыл в ядро помимо ip_set собрать xt_set

Изменено пользователем Andy52280

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.