iptables exceção

2

Se o meu iptables estiver configurado para descartar pacotes de determinados hosts, é possível adicionar um host que possa ser excluído deste caso seja afetado?

O nome do host que estou querendo, exceto por essas regras, é afetado por eles.

    
por Blake 28.01.2012 / 14:13

3 respostas

4

Você só precisa usar uma regra ACCEPT para esse host antes das regras DROP que deseja evitar.

    
por 28.01.2012 / 14:17
4

As regras são avaliadas em ordem, portanto, certifique-se de que sua regra de aceitação seja anterior à regra de negação padrão.

    
por 28.01.2012 / 14:18
1

Isso pode não ser útil nesse caso, mas a política padrão (última regra avaliada) também pode ser alterada com o -P ACCEPT.

    
por 28.01.2012 / 15:03