Size: a a a

2019 July 24

MA

Mikhail Antonov in ENOG
Vadim Rybalko
А зачем его куда-то добавлять, если он и так матчится? Память лишняя?
Пришёл к тебе пинг длиной 123 байт, ты его добавил в адрес лист на 10 мин которому можно в рдп или ссш
источник

IA

Igor Alov in ENOG
pragus
что действительно нельзя сделать используя ipset - это сделать nat 1k адресов  <=> 1k адресов.
1в1 нельзя но пожено сеть в сеть с ключем persistent
источник

IA

Igor Alov in ENOG
Vadim Rybalko
А зачем его куда-то добавлять, если он и так матчится? Память лишняя?
😂 👍
источник

p

pragus in ENOG
так это ж linux, только cli от mikrotik
источник

MA

Mikhail Antonov in ENOG
pragus
так это ж linux, только cli от mikrotik
И да и нет
источник

p

pragus in ENOG
Igor Alov
1в1 нельзя но пожено сеть в сеть с ключем persistent
1к рандомных адресов в 1к рандомных адресов?
источник

MA

Mikhail Antonov in ENOG
А интерфейс листы в линуксе как зовут?
источник

IA

Igor Alov in ENOG
pragus
1к рандомных адресов в 1к рандомных адресов?
1к рандомных в 1к не рандомных да
источник

MA

Mikhail Antonov in ENOG
И как из iptables динамически без скриптов в ipset передавать?
источник

VR

Vadim Rybalko in ENOG
Так iptables и есть скрипт по сути.
источник

IA

Igor Alov in ENOG
Mikhail Antonov
А интерфейс листы в линуксе как зовут?
Знаю как минимум два способа. 1 наименование интерфейсов определёнными именами а потом используя недо регулярки. Например eth2.± все типа виланы.
2.  В том же ipset есть set на dev
источник

p

pragus in ENOG
Mikhail Antonov
И как из iptables динамически без скриптов в ipset передавать?
странный вопрос. пишете match-правило, в конце -j SET с указанием в какой set попадёт и что именно.
источник

MA

Mikhail Antonov in ENOG
pragus
странный вопрос. пишете match-правило, в конце -j SET с указанием в какой set попадёт и что именно.
Не знал, спасибо
источник

MA

Mikhail Antonov in ENOG
Igor Alov
Знаю как минимум два способа. 1 наименование интерфейсов определёнными именами а потом используя недо регулярки. Например eth2.± все типа виланы.
2.  В том же ipset есть set на dev
Это костыли какие-то
источник

MA

Mikhail Antonov in ENOG
Я про первый способ
источник

IA

Igor Alov in ENOG
Да, но для другого есть ipset. Первый способ прост, когда у тебя пачка интерфейсов со статическими правилами, и так проще.
источник

p

pragus in ENOG
Mikhail Antonov
А интерфейс листы в линуксе как зовут?
openwrt делает просто: создает набор цепочек виде zone_lan_input, zone_lan_forward, etc, а дальше просто делает -J zone_lan_input для каждого интерфейса в зоне
источник

MA

Mikhail Antonov in ENOG
Да, я так для ppp делал, но смешать eth и ppp в одном правиле не выйдет
источник

MA

Mikhail Antonov in ENOG
pragus
openwrt делает просто: создает набор цепочек виде zone_lan_input, zone_lan_forward, etc, а дальше просто делает -J zone_lan_input для каждого интерфейса в зоне
Это я в курсе, но это тоже менее удобно чем листы
источник

IA

Igor Alov in ENOG
Mikhail Antonov
Да, я так для ppp делал, но смешать eth и ppp в одном правиле не выйдет
Для ppp как раз проще указать
Iptables -i ppp+
источник