2 votes

Application d'une règle iptables avec des interfaces virtuelles

Si j'ai deux interfaces réseau ou plus, allant de virtuelles et réelles, comme il pourrait définir des règles iptables pour affecter toutes ces interfaces ?

Exemple : J'ai quatre interfaces, eth0 , eth0:0 , eth1 y loopback Je veux définir la règle suivante :

iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT

comment cette règle s'appliquerait-elle aux interfaces eth0 , eth0:0 , eth1 et ne pas l'appliquer dans loopback ?

Si la règle s'applique à eth0 s'applique dans eth0:0 également ?

0voto

Jeremy Dover Points 318

En ce qui concerne la syntaxe d'iptables, remplacez l'élément -i eth0 con \! -i loopback pour appliquer la règle au trafic entrant sur toutes les interfaces sauf la boucle.

Je suis sûr à 99% que eth0 et eth0:0 sont traités comme des interfaces différentes par iptables, donc toute règle que vous souhaitez créer doit être appliquée séparément à chaque interface.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X