<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с IPtables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91000.html</link>
    <description>Ребата я не спорю что много инфы по данному фаерволу но наверно ненмого я  не до понимаю в нем..... помогите все закрыть и оставить только порт 5060 с фильтрацией на определеные адреса. Стевуха одна&lt;br&gt;</description>

<item>
    <title>Помогите с IPtables (Слоупок)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91000.html#2</link>
    <pubDate>Wed, 23 Feb 2011 20:33:24 GMT</pubDate>
    <description>Нужно сначала создать сет разрешенных адресов с помощю ipset,&lt;br&gt;&lt;br&gt;ipset -N /имя сета/ iphash&lt;br&gt;ipset -A /имя сета/ /адрес/&lt;br&gt;&lt;br&gt;а потом просто употребить его в паре правил iptables&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -A INPUT -m set --set /имя сета/ src -p tcp -j ACCEPT&lt;br&gt;iptables -A INPUT -m set --set /имя сета/ src -p udp -j ACCEPT&lt;br&gt;&lt;br&gt;&amp;gt;Если ipset не установлена то, например, в Debian её можно установить так:&lt;br&gt;&amp;gt;sudo apt-get install xtables-addons-source&lt;br&gt;&amp;gt;sudo module-assistant prepare&lt;br&gt;&amp;gt;sudo module-assistant auto-install xtables-addons-source&lt;br&gt;&lt;br&gt;Можно конечно и вообще без ipset, но тогда придётся писать отельное правило для каждого адреса, что угарно. :-)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с IPtables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91000.html#1</link>
    <pubDate>Wed, 23 Feb 2011 11:44:02 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID10/3880.html#7&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/4499.html#1&lt;br&gt;Смешать, изменить номера портов по вкусу... задуматься, взять Подходящий Инструмент... ??? PROFFIT&lt;br&gt;</description>
</item>

</channel>
</rss>
