Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
сисадмин:port_cknocking_средствами_iptables [2022.12.06 07:49] – feser | сисадмин:port_cknocking_средствами_iptables [2022.12.18 07:54] (текущий) – feser | ||
---|---|---|---|
Строка 2: | Строка 2: | ||
=== Вариант office === | === Вариант office === | ||
- | Стучимся ICMP пакетом длиной | + | Стучимся ICMP пакетом длиной |
Поставить до правила приёма icmp пакетов | Поставить до правила приёма icmp пакетов | ||
- | iptables -A INPUT -i ppp0 -m recent --rcheck --seconds 10 --name knock -j ACCEPT | + | iptables -A INPUT -i ppp0 -m recent --rcheck --seconds 10 --name knock -j ACCEPT |
- | iptables -A INPUT -i ppp0 -p icmp -m length --length | + | iptables -A FORWARD |
+ | iptables -A INPUT | ||