<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables, netfilter - меняем правила, при условии соединения.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78611.html</link>
    <description>Подскажите, если кто знает! Как менять правила в зависимости от соединения?&lt;br&gt;Есть linux сервер с netfilter , настроенный как SNAT.&lt;br&gt;Есть две клиентских машины.&lt;br&gt;Есть программка, которая при запуске соединяется с провайдером и тот открывает на своём шлюзе выход в и-нет. Программка соединяется например с IP-client  на IP-isp:PORT-isp.&lt;br&gt;&lt;br&gt;Как в netfilter &#092; iptables  сделать, чтобы если соединение на IP-isp:PORT-isp в состоянии ESTABLISHED , то в определённых правилах для IP-client меняет ACCEPT&#092;DROP ?&lt;br&gt;&lt;br&gt;или просто, если ESTABLISHED - выполняется скрипт.&lt;br&gt;</description>

<item>
    <title>iptables, netfilter - меняем правила, при условии соединения... (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78611.html#3</link>
    <pubDate>Fri, 08 Feb 2008 17:45:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Как в netfilter &#092; iptables  сделать, чтобы если соединение на IP-isp:PORT-isp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в состоянии ESTABLISHED , то в определённых правилах для IP-client меняет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ACCEPT&#092;DROP ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или просто, если ESTABLISHED - выполняется скрипт. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;смотрите в сторону скриптов для UP/DOWN интерфейсов &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ваша мысль мне не очень ясна. Что мне дают скрипты ifup&#092;ifdown. &lt;br&gt;&lt;br&gt;наверно имелось ввиду, что при поднятии/опускании, можно менять правила&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;/etc/sysconfig/network-scripts &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да и у меня Suse(opensuse10.3), а в ней на счёт ifup&#092;down странно &lt;br&gt;&amp;gt;как-то, или может я не всё понимаю. &lt;br&gt;&amp;gt;в линуксе недавно. И в suse структура /etc/sysconfig совсем другая, не как &lt;br&gt;&amp;gt;в редхат или федове. &lt;br&gt;&lt;br&gt;про Suse не скажу, а вот у RH подобных и у Debian отличается&lt;br&gt;&lt;br&gt;&amp;gt;netfilter умеет при срабатывании определённого правила выполнить скрипт? &lt;br&gt;&amp;gt;вопрос к iptables guru people :) &lt;br&gt;&lt;br&gt;про запуск скиптов не слышал и не где не доводилось читать, а вот ветвление можно&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables, netfilter - меняем правила, при условии соединения... (Cauldron)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78611.html#2</link>
    <pubDate>Fri, 08 Feb 2008 16:51:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;своём шлюзе выход в и-нет. Программка соединяется например с IP-client  &lt;br&gt;&amp;gt;&amp;gt;на IP-isp:PORT-isp. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Как в netfilter &#092; iptables  сделать, чтобы если соединение на IP-isp:PORT-isp &lt;br&gt;&amp;gt;&amp;gt;в состоянии ESTABLISHED , то в определённых правилах для IP-client меняет &lt;br&gt;&amp;gt;&amp;gt;ACCEPT&#092;DROP ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;или просто, если ESTABLISHED - выполняется скрипт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;смотрите в сторону скриптов для UP/DOWN интерфейсов &lt;br&gt;&lt;br&gt;Ваша мысль мне не очень ясна. Что мне дают скрипты ifup&#092;ifdown.&lt;br&gt;&lt;br&gt;&amp;gt;/etc/sysconfig/network-scripts &lt;br&gt;&lt;br&gt;Да и у меня Suse(opensuse10.3), а в ней на счёт ifup&#092;down странно как-то, или может я не всё понимаю.&lt;br&gt;в линуксе недавно. И в suse структура /etc/sysconfig совсем другая, не как в редхат или федове.&lt;br&gt;netfilter умеет при срабатывании определённого правила выполнить скрипт?&lt;br&gt;вопрос к iptables guru people :)&lt;br&gt;</description>
</item>

<item>
    <title>iptables, netfilter - меняем правила, при условии соединения... (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/78611.html#1</link>
    <pubDate>Fri, 08 Feb 2008 05:34:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть две клиентских машины. &lt;br&gt;&amp;gt;Есть программка, которая при запуске соединяется с провайдером и тот открывает на &lt;br&gt;&amp;gt;своём шлюзе выход в и-нет. Программка соединяется например с IP-client  &lt;br&gt;&amp;gt;на IP-isp:PORT-isp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как в netfilter &#092; iptables  сделать, чтобы если соединение на IP-isp:PORT-isp &lt;br&gt;&amp;gt;в состоянии ESTABLISHED , то в определённых правилах для IP-client меняет &lt;br&gt;&amp;gt;ACCEPT&#092;DROP ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или просто, если ESTABLISHED - выполняется скрипт. &lt;br&gt;&lt;br&gt;смотрите в сторону скриптов для UP/DOWN интерфейсов&lt;br&gt;/etc/sysconfig/network-scripts&lt;br&gt;</description>
</item>

</channel>
</rss>
