<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables. группирование хостов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html</link>
    <description>Привет всем.&lt;br&gt;Подскажите пожалуйста возможна ли в iptables группировка нескольких ip-адресов в логическую группу.&lt;br&gt;Хочу как в PF:&lt;br&gt;pass from &#123; $первый $второй $третий &#125; to any.&lt;br&gt;Сам PF уже разворачивает этот список и создаёт 3 правила.&lt;br&gt;Есть ли подобное в iptables?Или только страх с циклами?&lt;br&gt;Т.к. насколько я понял для опции &quot;-s&quot;(--source) нельзя указать несколько ip адресов через запятую.&lt;br&gt;</description>

<item>
    <title>iptables. группирование хостов (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#7</link>
    <pubDate>Thu, 19 Mar 2009 18:16:23 GMT</pubDate>
    <description>Да, pf разворачивающий набор адресов в отдельные правила это руль, а iptables позволяющий в _одном_ правиле матчить тысячи адресов это убого. Откуда вы такие беретесь?&lt;br&gt;Читать до просветления http://ipset.netfilter.org/&lt;br&gt;</description>
</item>

<item>
    <title>чем повернулись, тем и интервйес (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#6</link>
    <pubDate>Thu, 19 Mar 2009 11:37:51 GMT</pubDate>
    <description>&amp;gt;какие радости имелись в виду непонятно. честно. &lt;br&gt;&lt;br&gt;Это ничего.&lt;br&gt;&lt;br&gt;&amp;gt;Ради интереса, Andrey Mitrofanov, скажите пожалуйста, как по вашему должен был бы &lt;br&gt;&amp;gt;&quot;правильно&quot; звучать мой пост? &lt;br&gt;&lt;br&gt;Тот, который про Ваш зад -- вообще не должен был &quot;звучать&quot;. Так понятнее?&lt;br&gt;&lt;br&gt;&amp;gt;Вы будете отрицать что интерфейс для работы с iptables и особенно tc&lt;br&gt;&lt;br&gt;С чего бы это я стал с Вами это обсуждать?&lt;br&gt;</description>
</item>

<item>
    <title>чем повернулись, тем и интервйес (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#5</link>
    <pubDate>Thu, 19 Mar 2009 11:36:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Заднепроходная постановка задачи привела к... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ясно.. жаль конечно.. в линуксе всегда пользовательский интерфейс был через зад.&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Цикл на bash е не написать?&lt;br&gt;for host in $HOSTS&lt;br&gt;do&lt;br&gt;done &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>чем повернулись, тем и интервйес (jj)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#4</link>
    <pubDate>Thu, 19 Mar 2009 11:10:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Заднепроходная постановка задачи привела к... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ясно.. жаль конечно.. в линуксе всегда пользовательский интерфейс был через зад.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;...заднепроходным выводам. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну, сходите ещё к аффтарам PF -- мол, _хочу_ порт на линукс. &lt;br&gt;&amp;gt;Получите массу &#091;такога же&#093; _удовольствия_. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вас ведь получение результата не интересует, всё больше привычные радости? &lt;br&gt;&lt;br&gt;какие радости имелись в виду непонятно. честно.&lt;br&gt;&lt;br&gt;Ради интереса, Andrey Mitrofanov, скажите пожалуйста, как по вашему должен был бы &quot;правильно&quot; звучать мой пост?&lt;br&gt;Вы будете отрицать что интерфейс для работы с iptables и особенно tc не убогий ????????????????????????????????????????????????????????????????????????????????????????????????????&lt;br&gt;</description>
</item>

<item>
    <title>чем повернулись, тем и интервйес (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#3</link>
    <pubDate>Thu, 19 Mar 2009 11:04:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Хочу как в PF: &lt;br&gt;&lt;br&gt;Заднепроходная постановка задачи привела к...&lt;br&gt;&lt;br&gt;&amp;gt;ясно.. жаль конечно.. в линуксе всегда пользовательский интерфейс был через зад.&lt;br&gt;&lt;br&gt;...заднепроходным выводам.&lt;br&gt;&lt;br&gt;Ну, сходите ещё к аффтарам PF -- мол, _хочу_ порт на линукс. Получите массу &#091;такога же&#093; _удовольствия_.&lt;br&gt;&lt;br&gt;Вас ведь получение результата не интересует, всё больше привычные радости?&lt;br&gt;</description>
</item>

<item>
    <title>iptables. группирование хостов (jj)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#2</link>
    <pubDate>Thu, 19 Mar 2009 10:39:10 GMT</pubDate>
    <description>&amp;gt;Привет всем. &lt;br&gt;&amp;gt;Подскажите пожалуйста возможна ли в iptables группировка нескольких ip-адресов в логическую группу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хочу как в PF: &lt;br&gt;&amp;gt;pass from &#123; $первый $второй $третий &#125; to any. &lt;br&gt;&amp;gt;Сам PF уже разворачивает этот список и создаёт 3 правила. &lt;br&gt;&amp;gt;Есть ли подобное в iptables?Или только страх с циклами? &lt;br&gt;&amp;gt;Т.к. насколько я понял для опции &quot;-s&quot;(--source) нельзя указать несколько ip адресов &lt;br&gt;&amp;gt;через запятую. &lt;br&gt;&lt;br&gt;ясно.. жаль конечно.. в линуксе всегда пользовательский интерфейс был через зад. один tc чего стоит..&lt;br&gt;а тут ещё оказывается и iptables такой простой штуки не может.&lt;br&gt;</description>
</item>

<item>
    <title>iptables. группирование хостов (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84564.html#1</link>
    <pubDate>Thu, 19 Mar 2009 10:12:19 GMT</pubDate>
    <description>&amp;gt;Привет всем. &lt;br&gt;&amp;gt;Подскажите пожалуйста возможна ли в iptables группировка нескольких ip-адресов в логическую группу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хочу как в PF: &lt;br&gt;&amp;gt;pass from &#123; $первый $второй $третий &#125; to any. &lt;br&gt;&amp;gt;Сам PF уже разворачивает этот список и создаёт 3 правила. &lt;br&gt;&amp;gt;Есть ли подобное в iptables?Или только страх с циклами? &lt;br&gt;&amp;gt;Т.к. насколько я понял для опции &quot;-s&quot;(--source) нельзя указать несколько ip адресов &lt;br&gt;&amp;gt;через запятую. &lt;br&gt;&lt;br&gt;Генератор правил / обёртка iptables. Например, firehol:&lt;br&gt;&lt;br&gt;    LLAN=&quot;10.1.0.0/16 10.3.2.0/24&quot;&lt;br&gt;interface &quot;eth0&quot; users&lt;br&gt;  group with src &quot;$&#123;LLAN&#125;&quot;&lt;br&gt;        client all accept&lt;br&gt;&lt;br&gt;        #&lt;br&gt;    I_SERVE=&quot;squid webcache dns ping ntp&quot;&lt;br&gt;        server &quot;$&#123;I_SERVE&#125;&quot; accept&lt;br&gt;        server http reject&lt;br&gt;&lt;br&gt;        #&lt;br&gt;    ADMIN=&quot;10.3.2.13 10.3.2.40 10.1.50.96&quot;&lt;br&gt;    PEERS=&quot;&quot;&lt;br&gt;        server &quot;ssh squid_icp&quot; accept src &quot;$&#123;ADMIN&#125; $&#123;PEERS&#125;&quot;&lt;br&gt;&lt;br&gt;  group end&lt;br&gt;&lt;br&gt;http:/search.shtml?words=firehol&amp;sort=score&amp;exclude=&amp;restrict=forum&amp;exclude=index&lt;br&gt;B) http:/openforum/vsluhforumID1/82424.html#3&lt;br&gt;</description>
</item>

</channel>
</rss>
