Hello,
Comment utiliser (sur Bullseye) une IPSet de type hash:net,iface dans
une règle iptables ?
Avez-vous un exemple ?
ipset create Foo hash:net,iface
ipset add Foo 192.168.1.0/24,eth1.101
....
iptables -A FORWARD -m set match-set Foo src,XXX ....
Par quoi remplacer XXX si on veut que la règle s'applique si le paquet provient du réseau 192.168.1.0/24 ET/OU de l'interface eth1.101 ?
La doc mentionne la possibilité d'avoir jusqu'à 6 flags de type src,
dst mais je n'ai pas vu d'exemple de flag correspondant au nom de
l'interface d'entrée.
Slts
ipset create Foo hash:net,iface
ipset add Foo 192.168.1.0/24,eth1.101
....
iptables -A FORWARD -m set match-set Foo src,XXX ....
Par quoi remplacer XXX si on veut que la règle s'applique si le paquet provient du réseau 192.168.1.0/24 ET/OU de l'interface eth1.101 ?
Bonjour,
Le lundi 27 novembre 2023, Olivier a écrit...
ipset create Foo hash:net,iface
ipset add Foo 192.168.1.0/24,eth1.101
....
iptables -A FORWARD -m set match-set Foo src,XXX ....
Par quoi remplacer XXX si on veut que la règle s'applique si le paquet provient du réseau 192.168.1.0/24 ET/OU de l'interface eth1.101 ?
As tu essayé src,src ? J'avais des sets bitmap:ip,mac qui fonctionnaient comme ça. Mais dans ce cas je crois bien que c'est un ET et pas OU.
--
jm
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 546 |
Nodes: | 16 (2 / 14) |
Uptime: | 10:15:58 |
Calls: | 10,389 |
Calls today: | 4 |
Files: | 14,061 |
Messages: | 6,416,853 |
Posted today: | 1 |