Linux за българи: Форуми

Linux секция за напреднали => Хардуерни и софтуерни проблеми => Темата е започната от: dvbb в May 03, 2010, 12:42



Титла: iptables LOG - изключване на повече от един хост
Публикувано от: dvbb в May 03, 2010, 12:42
Здравейте
Опитвам се да проследя трафика на ип-тата в мрежата с изклучение на 3 от тях.
Проблема ми е че не мога да задам повече от един адрес или мрежа като изключение.
Като ги задам на различни редове , не се получава.
iptables -A FORWARD -j ALLOWEX
iptables -A ALLOWEX -s ! 192.168.0.3 -j LOG --log-prefix="UnAllowed IPs"
iptables -A ALLOWEX -d ! 192.168.0.3 -j LOG --log-prefix="UnAllowed IPs"
iptables -A ALLOWEX -s ! 192.168.0.4 -j LOG --log-prefix="UnAllowed IPs"
iptables -A ALLOWEX -d ! 192.168.0.4 -j LOG --log-prefix="UnAllowed IPs"
iptables -A ALLOWEX -s ! 192.168.0.5 -j LOG --log-prefix="UnAllowed IPs"
iptables -A ALLOWEX -d ! 192.168.0.5 -j LOG --log-prefix="UnAllowed IPs"


Титла: Re: iptables LOG - изключване на повече от един хост
Публикувано от: VladSun в May 03, 2010, 19:30
Във веригата която си създал сложи поредица от правила src/dst с RETURN target за всички IP-та, които са изключения. Последното правило във веригата е с LOG target.


Титла: Re: iptables LOG - изключване на повече от един хост
Публикувано от: dvbb в May 03, 2010, 21:51
Благодаря за отговора.