@bakhritdinov_b

Iptables geo filter rules?

Помогите решить задачу, блокировать все страны кроме одного, с помощью ip диапазон! xtables я уже пробовал он пропускает пакеты.
ОС: Centos 6.7
IPTABLES: 1.4.7
  • Вопрос задан
  • 702 просмотра
Решения вопроса 1
mikes
@mikes
Если не загоняться с geoip модулями, то вам нужен ipset
ipset -N %country% hash:net
wget -P . http://www.ipdeny.com/ipblocks/data/countries/%country%.zone
for i in $(cat /etc/%country%.zone ); do ipset -A %country% $i; done
iptables -P INPUT DROP
iptables -A INPUT -p tcp -m set --match-set %country% src -j ACCEPT

вот примерно так мне выглядит это
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
AxianLTD
@AxianLTD
Google "geo filter iptables"
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы