psar04
Goto Top

Iptables: Ist es möglich mehrere Interfaces in einer Regel anzugeben?

Hallo,

ich habe einige iptables-Regeln, die ich am liebsten etwas vereinfach würde. Mal ein kurzes Beispiel:
iptables -i eth0 -j accept
iptables -i tun1 -j accept

Man sieht, dass die Regeln sich nur durch das in-interface unterscheiden, welches hier verkürzt mit -i angegeben ist. Ist es in so einem Fall möglich aus den beiden Regeln nur eine zu machen. Ich hatte gehofft, dass ich das einfach so machen könnte, was aber nicht klappt:
iptables -i eth0,tun1 -j accept

Für einen Tipp oder auch ein eindeutiges Nein wäre ich dankbar.

Gruß
PSaR04

Content-ID: 219031

Url: https://administrator.de/contentid/219031

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Alchimedes
Alchimedes 10.10.2013 um 21:17:55 Uhr
Goto Top
Hallo,

probier es einfach aus..... face-smile

oder Du gibts -i eth0 -o tun1 an.


Gruss
PSaR04
PSaR04 10.10.2013 aktualisiert um 21:41:41 Uhr
Goto Top
Zitat von @Alchimedes:
Hallo,

probier es einfach aus..... face-smile

So wie ich das vermutet habe (kommagetrennt) ist das nicht möglich, daher hatte ich gehofft, dass jemand eine andere Syntax kennt, mit der das möglich ist.

oder Du gibts -i eth0 -o tun1 an.


Das würde ja das Ergebnis verfälschen, da die Regel (-j ACCEPT) dann nur noch auf Pakete angewendet würde, die über die Schnittstelle eth0 reinkommen und über tun1 rausgehen...