Jump to content

Recommended Posts

Posted (edited)

Есть такая табличка

 

ipset -N BAD-PORTS bitmap:port range 135-1512

ipset -A BAD-PORTS 135

ipset -A BAD-PORTS 137-139

ipset -A BAD-PORTS 144

ipset -A BAD-PORTS 445

ipset -A BAD-PORTS 1512

 

хотелось бы на ее основе зафильтровать транзитный трафик tcp/udp на эти порты с любым сочетанием src-ip dst-ip

так и не смог подобрать работающий вариант

 

пытался делать так

iptables -A FORWARD -p tcp -m set --match-set BAD-PORTS dst -j DROP

iptables -A FORWARD -p udp -m set --match-set BAD-PORTS dst -j DROP

 

Прошу прощения - разобрался - просто забыл в ядро помимо ip_set собрать xt_set

Edited by Andy52280

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.