<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запутолся с geoip+iptables</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/5311.html</link>
    <description>Всем добрый день!&lt;br&gt;Пожалуйста хотелось бы посоветоваться, как сделать правильно.&lt;br&gt;Есть IPTABLES + GeoIP.&lt;br&gt;Хочу запретить входящие от всех стран кроме скажем 2х RU,UA. Но в довесок разрешить почту от &quot;всех стран&quot;. И вот в почте, то затык.&lt;br&gt;Вариант первый без почты...&lt;br&gt;iptables -A INPUT ! -i lo -m geoip ! --source-country UA,RU -j DROP&lt;br&gt;&lt;br&gt;Решил добавить разрешение для почты&lt;br&gt;iptables -A INPUT ! -i lo -p tcp -m multiport ! --dports 25,110,995,143,993 -m geoip ! --source-country UA,RU -j DROP&lt;br&gt;Вот где тут косяк? Почта с того же GMAIL не приходит. Да и с mail.ru тоже.?&lt;br&gt;</description>

<item>
    <title>Запутолся с geoip+iptables (greenwar)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/5311.html#3</link>
    <pubDate>Mon, 16 Mar 2015 12:40:45 GMT</pubDate>
    <description>&amp;gt; Решил добавить разрешение для почты &lt;br&gt;&amp;gt; iptables -A INPUT ! -i lo -p tcp -m multiport ! --dports &lt;br&gt;&amp;gt; 25,110,995,143,993 -m geoip ! --source-country UA,RU -j DROP &lt;br&gt;&amp;gt; Вот где тут косяк? Почта с того же GMAIL не приходит. Да &lt;br&gt;&amp;gt; и с mail.ru тоже.?&lt;br&gt;&lt;br&gt;а как она придёт на lo то? она на внешний фейс приходит&lt;br&gt;</description>
</item>

<item>
    <title>Запутолся с geoip+iptables (mplane)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/5311.html#2</link>
    <pubDate>Tue, 03 Mar 2015 08:03:45 GMT</pubDate>
    <description>Вроде как получилось.&lt;br&gt;Вот: iptables -A INPUT  -m geoip ! --source-country UA,RU -p tcp -m multiport ! --dports 25,995,143,993,465,587 -j DROP&lt;br&gt;</description>
</item>

<item>
    <title>Запутолся с geoip+iptables (PavelR)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/5311.html#1</link>
    <pubDate>Mon, 02 Mar 2015 16:56:55 GMT</pubDate>
    <description>&lt;br&gt;Смотрим в таблицы&lt;br&gt;&lt;br&gt;iptables -nvL&lt;br&gt;&lt;br&gt;&lt;br&gt;Порядок правил важен, правила проверяются до первого совпадения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Тестируем с внешних хостов, смотрим на счетчики.&lt;br&gt;</description>
</item>

</channel>
</rss>
