Portál AbcLinuxu, 31. července 2025 04:37
iptables --new timechain1 iptables --append timechain1 --jump REJECTZ cronu (nebo spíš pomocí at, protože koukám nechceš periodické změny ale nějaká konkrétní data) zakázání:
iptables --flush timechain1 iptables --append timechain1 --jump REJECTpovolení
iptables --flush timechain1 iptables --append timechain1 --jump RETURNChain timechain1 pak použiješ v hlavním firewallu:
iptables ... --jump timechain1přičemž to pak bude buď pokračovat, jakoby nic, nebo se paket REJECTne a tím to skončí. V místě ... se matchnou ty IP adresy a proty, ale nevím, jestli tam máš NAT, nebo nemáš, nebo co, ale to už si snad doplníš (viz Netfilter howto... ;-)
$IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j timechain1 $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13přičemž první pravidlo to buď zahodí, nebo paket projde na druhé pravidlo, kde se opravdu udělá NAT. Jen REJECT v NATu není možný, takže to namísto toho DROPneš. A všechna výše uvedená pravidla také musí mít -t nat.
iptables -t nat -N timechain1 iptables -t nat -A timechain1 -j DROPa v zakaz.sh bude jen toto:
#!/bin/bash iptables -t nat -f timechain1 iptables -t nat -A timechain1 -j DROP exit 0Je to tak OK?
iptables-save service iptables-save ./iptables saveČetl jsem spoustu odkazů,např. ale u posledního příkazu mě zajímá jestli to autor(http://soban.wz.cz/linux/firewall.html) nemyslel jako
./iptables-saveTaky nevím, jestli když nemám v adresáři /etc/sysconfig žádný soubor iptables tak jak to spousta odkazů uvádí, tak jestli ho výše uvedený příkaz vytvoří. Dík
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.