Задать вопрос
@enly1

"Белый список" для IPtables?

Доброго времени суток
На Iptables установлено правило connlimit для порта 80
Каким образом можно сделать так, чтоб для заданных адресов connlimit не срабатывал?
  • Вопрос задан
  • 1521 просмотр
Подписаться 1 Простой Комментировать
Решения вопроса 1
@krosh
iptables -I INPUT -s IP_ADDRES -j ACCEPT
- вставит правило в самое начало цепочки INPUT.

iptables --line-numbers -nL
iptables -I INPUT 3 -s IP_ADDRES -j ACCEPT

- посмотреть список правил с указанием номеров и вставить правило на 3 строчку в цепочке INPUT. Узнайте где у Вас правило с критерием connlimit и добавьте нужное перед ним.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
denistu10
@denistu10
Linux System Administrator/SRE Engineer
написать правило для этих IP и поставить его выше правила connlimit
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы