Ru-Board.club
← Вернуться в раздел «UNIX»

» iptables и хосты с динамическим пулом IP-адресов - как?

Автор: Boris_Popov
Дата сообщения: 20.12.2011 12:01
Уважаемый олл!

Собственно, сабж. Например, gmail.com (pop.gmail.com:995, smtp.gmail.com:465)
Делать отдельную цепочку и прописывать туда IP-адреса хостов ручками задолбало. Хочется, чтобы все работало и без ручного вмешательства.
Открывать наружу 995 и 465 порт полностью не подходит по соображениям безопасности.
Итого, хотелось бы скрипт, который бы:
- автоматически брал имена хостов и нужные порты из списка в файле;
- разрешал (резолвил) их в IP-адрес(а);
- проверял наличие в rc.firewall правил для соответствующих адресов, если есть - не трогал бы их
- добавлял в rc.firewall правила для хостов / портов из списка. Ну, например, так.

Код:
$IPTABLES -A FORWARD -i $LAN_IF -o $INET_IF -s $LAN_RANGE -d [первый IP-адрес для pop.gmail.com] -m multiport -p tcp --dport 995,465 -j ACCEPT
...
$IPTABLES -A FORWARD -i $LAN_IF -o $INET_IF -s $LAN_RANGE -d [крайний IP-адрес для pop.gmail.com] -m multiport -p tcp --dport 995,465 -j ACCEPT
Автор: Alukardd
Дата сообщения: 20.12.2011 20:50
Boris_Popov
Да не парьтесь - напишите и всё, там скрипт-то на цать другой строк... И вообще лучше использовать imap4 что ли, а то pop3 как-то уже не солидно.

Страницы: 1

Предыдущая тема: Настройка принтера hp


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.