Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
сисадмин:port_cknocking_средствами_iptables [2022.12.06 07:48] – feser | сисадмин:port_cknocking_средствами_iptables [2022.12.18 07:54] (текущий) – feser | ||
---|---|---|---|
Строка 2: | Строка 2: | ||
=== Вариант office === | === Вариант office === | ||
- | Стучимся ICMP пакетом длиной | + | Стучимся ICMP пакетом длиной |
- | iptables -A INPUT -i ppp0 -m recent --rcheck --seconds 10 --name knock -j ACCEPT | + | |
- | iptables -A INPUT -i ppp0 -p icmp -m length --length 981 -m recent --set --name knock | + | |
Поставить до правила приёма icmp пакетов | Поставить до правила приёма icmp пакетов | ||
+ | iptables -A INPUT -i ppp0 -m recent --rcheck --seconds 10 --name knock -j ACCEPT | ||
+ | iptables -A FORWARD -i ppp0 -m recent --rcheck --seconds 10 --name knock -j ACCEPT | ||
+ | iptables -A INPUT -i ppp0 -p icmp -m length --length 281 -m recent --set --name knock | ||