Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите понять логику работы iptables  (Прочитано 1298 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Изучаю iptables, читаю все статьи подряд. Понял что пакет приходит, проверяется в правилах на совпадения по условию по цепочке сверху в низ.
"Наляпал") такой скрипт
(Нажмите, чтобы показать/скрыть)
Возникло 2 вопроса.
Вопрос 1: как это работает? (используя правила выше в скрипте) пришел пакет из сети с российским ip и пакет предназначен для порта 27020, далее он проверяется на каждое правило по цепочке вниз - ... - доходим до
sudo iptables -A INPUT -m set --match-set whitelist src -j ACCEPT тут белый список с подсетями, проверяем... да у нас ip российский. Вот тут что происходит? Пакет принимается и всё? Или он продолжет "гулять" по правилам в низ? Дойдет ли он до следующих правил?
Вопрос 2: что я хочу от этого скрипта. Каждый день в 7:00 он будет обновлять правила, а от них я хочу, чтобы:
1)доступ к серверу имели только россия и украина
2)если это россия или украина, то не больше 50 подключений на порт 27020


ТС не появлялся на Форуме более полугода по состоянию на 13/07/2019 (последняя явка: 29/06/2016). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 13 Июля 2019, 23:54:00 от zg_nico »

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.