wergio
@wergio
Программист - любитель!

Как создать правило для iptables+geoip?

Имеется вот такое правило:

iptables -I INPUT ! -i lo -m geoip ! --src-cc RU -m comment --comment test -j DROP


Весть трафик закрыт, кроме России. Но есть некий, нероссийский ip адрес ( 12.34.56.78 ), доступ которому хотел бы открыть.
В итоге должно получится, что к серверу можно подключится только с российских ip и с одного нероссийского 12.34.56.78
  • Вопрос задан
  • 294 просмотра
Решения вопроса 1
@mureevms
Дело в приоритете

iptables -I INPUT -s 12.34.56.78 -j ACCEPT
iptables -A INPUT ! -i lo -m geoip ! --src-cc RU -m comment --comment test -j DROP
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
24 апр. 2024, в 20:57
3000 руб./за проект
24 апр. 2024, в 20:35
5000 руб./за проект