psar04
Goto Top

Iptables: Ist es möglich mehrere Interfaces in einer Regel anzugeben?

Hallo,

ich habe einige iptables-Regeln, die ich am liebsten etwas vereinfach würde. Mal ein kurzes Beispiel:
iptables -i eth0 -j accept
iptables -i tun1 -j accept

Man sieht, dass die Regeln sich nur durch das in-interface unterscheiden, welches hier verkürzt mit -i angegeben ist. Ist es in so einem Fall möglich aus den beiden Regeln nur eine zu machen. Ich hatte gehofft, dass ich das einfach so machen könnte, was aber nicht klappt:
iptables -i eth0,tun1 -j accept

Für einen Tipp oder auch ein eindeutiges Nein wäre ich dankbar.

Gruß
PSaR04

Content-Key: 219031

Url: https://administrator.de/contentid/219031

Printed on: April 25, 2024 at 11:04 o'clock

Member: Alchimedes
Alchimedes Oct 10, 2013 at 19:17:55 (UTC)
Goto Top
Hallo,

probier es einfach aus..... face-smile

oder Du gibts -i eth0 -o tun1 an.


Gruss
Member: PSaR04
PSaR04 Oct 10, 2013 updated at 19:41:41 (UTC)
Goto Top
Zitat von @Alchimedes:
Hallo,

probier es einfach aus..... face-smile

So wie ich das vermutet habe (kommagetrennt) ist das nicht möglich, daher hatte ich gehofft, dass jemand eine andere Syntax kennt, mit der das möglich ist.

oder Du gibts -i eth0 -o tun1 an.


Das würde ja das Ergebnis verfälschen, da die Regel (-j ACCEPT) dann nur noch auf Pakete angewendet würde, die über die Schnittstelle eth0 reinkommen und über tun1 rausgehen...