elakadtam iptables-ügyben és google sem segít. A következő szabályt nem csak a 192.168.0.0/16, hanem a $LAN_DMZ -re is szeretném érvényesíteni. Minden csomagot meg szeretnék jelölni, amelyek a célja nem a LAN vagy a DMZ.
iptables -A PREROUTING -t mangle -s 192.168.9.231 -d ! 192.168.0.0/16 -j MARK --set-mark 1
- 1246 megtekintés
Hozzászólások
iptables -A PREROUTING -t mangle -s 192.168.9.231 -d ! $DMZ -j MARK --set-mark 0
- A hozzászóláshoz be kell jelentkezni
én --set-mark 1 -et szeretnék minden csomagra, ahol nem LAN és nem DMZ a cél. Vagy, lehet hogy jó felé vezetsz, megjelölni másként, és arra is ugyanaz a route szabályt alkalmazni.
- A hozzászóláshoz be kell jelentkezni
a --set-mark 0 leszedi a jelölést.
Az első szabállyal ráteszed mindenre, ami nem LAN, a másodikkal leveszed arról, ami DMZ.
iptables -A PREROUTING -t mangle -s 192.168.9.231 -d ! 192.168.0.0/16 -j MARK --set-mark 1
iptables -A PREROUTING -t mangle -s 192.168.9.231 -d ! $DMZ -j MARK --set-mark 0
- A hozzászóláshoz be kell jelentkezni
A DMZ nem része a 192.168.0.0/16-nak, hanem azokat is ki kell hagyni a jelölésből ami a DMZ-re menne. Remélem Elbandi megoldotta. Köszönöm mindkettőtöknek a segítséget ezen a késői órán!
- A hozzászóláshoz be kell jelentkezni
A kihagyás a jelölésből = 1-re állítod, utána meg 0-ra.
(1.szabály: mindent 1re rak, ami nem lan
2. szabály: ami DMZ, arról leszedi a jelölést)
Tehát a végeredmény az lesz, amit szeretnél.
- A hozzászóláshoz be kell jelentkezni
Szitaljuk at a sivatagot, ami fennmarad, na az az oroszlan.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
iptables -t mangle -N megjelol
iptables -t mangle -A megjelol -d 192.168.0.0/16 -j RETURN
iptables -t mangle -A megjelol -d $DMZ -j RETURN
iptables -t mangle -A megjelol -j MARK --set-mark 1
iptables -t mangle -A PREROUTING -t mangle -s 192.168.9.231 -j megjelol
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
ez jónak tűnik, köszönöm szépen. Csak hétfőn tudom kipróbálni.
- A hozzászóláshoz be kell jelentkezni
Még egyszer köszönöm. Kipróbáltam OK.
- A hozzászóláshoz be kell jelentkezni