@kiranananda

Iptables ipset или ...?

Здравствуйте!

Переношу тут конфиг с джунипера на линукс, вот и у меня там есть правило

source-address [ penza penza2 penza3 kuzneck ];
destination-address [ penza penza2 penza3 kuzneck ];

по сути эти названия, это подсети филиалов и мне надо что бы между ними работала связь. То есть по тупому сделать я могу, 2 правила в форвардинг на каждую пару филиалов. Чуть по умнее можно попробовать через ipset но там не ясно как для iptables правило указать, что бы и для src и dst было можно разные списки указать или один и тот же. В данном случае списки подсетей одинаковые в обоих концах, но есть где они и отличаются...

Подскажите как грамотно поступить в моем случае?
  • Вопрос задан
  • 180 просмотров
Решения вопроса 1
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
-m set --match-set [setname1] dst --match-set [setname2] src - не канает?
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы