<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как разрешить запросы на порт 5060 с одного IP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5235.html</link>
    <description>Подскажите правило iptables для такой задачи:&lt;br&gt;На сервере есть интерфейс eth0, ему назначен l_IP. Есть r_IP на удаленном сервере.&lt;br&gt;Нужно запретить обрабатывать запросы, приходящие на порт 5060 интерфейса eth0 от всех адресов, кроме r_IP.&lt;br&gt;</description>

<item>
    <title>Как разрешить запросы на порт 5060 с одного IP (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5235.html#3</link>
    <pubDate>Tue, 04 Mar 2014 11:33:58 GMT</pubDate>
    <description>&amp;gt; Ага, спасибо!&lt;br&gt;&amp;gt; А мне еще вот так подсказали (одной командой) &lt;br&gt;&amp;gt; iptables -A INPUT -i eth0 ! -s &quot;r_IP&quot; --dport 5060 -j DROP &lt;br&gt;&lt;br&gt;Лучше делать унифицированно. Если завтра нужно будет открыть порт еще для одного хоста - будете делать как я рекомендовал&lt;br&gt;</description>
</item>

<item>
    <title>Как разрешить запросы на порт 5060 с одного IP (serg128)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5235.html#2</link>
    <pubDate>Tue, 04 Mar 2014 10:52:07 GMT</pubDate>
    <description>Ага, спасибо!&lt;br&gt;А мне еще вот так подсказали (одной командой)&lt;br&gt;&lt;br&gt;iptables -A INPUT -i eth0 ! -s &quot;r_IP&quot; --dport 5060 -j DROP&lt;br&gt;</description>
</item>

<item>
    <title>Как разрешить запросы на порт 5060 с одного IP (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5235.html#1</link>
    <pubDate>Tue, 04 Mar 2014 10:42:47 GMT</pubDate>
    <description>&amp;gt; Подскажите правило iptables для такой задачи: &lt;br&gt;&amp;gt; На сервере есть интерфейс eth0, ему назначен l_IP. Есть r_IP на удаленном &lt;br&gt;&amp;gt; сервере.&lt;br&gt;&amp;gt; Нужно запретить обрабатывать запросы, приходящие на порт 5060 интерфейса eth0 от всех &lt;br&gt;&amp;gt; адресов, кроме r_IP.&lt;br&gt;&lt;br&gt;r_IP=&quot;192.168.0.22&quot;&lt;br&gt;iptables -N SIP&lt;br&gt;iptables -A SIP -s $r_IP -i eth0 -d $l_IP -j ACCEPT&lt;br&gt;iptables -A SIP -j DROP&lt;br&gt;iptables -I INPUT 1 -p tcp --dport 5060 -j SIP&lt;br&gt;iptables -I INPUT 2 -p udp --dport 5060 -j SIP&lt;br&gt;&lt;br&gt;где 192.168.0.22 - хост, которому разрешено соединение по 5060/tcp и 5060/udp&lt;br&gt;</description>
</item>

</channel>
</rss>
