Назад | Перейти на главную страницу

Iptables максимальное количество портов, которое вы можете указать с помощью --dport, которое не является непрерывным?

Сколько портов можно указать в одном правиле с помощью аргумента --dport ?. Экс -

iptables -A INPUT -p tcp --dport {0,5,10,15,20,25, etc,,??} -j ACCEPT

Один, по крайней мере, таким образом; --dport (сам по себе) не принимает список портов.

-m multiport позволяет использовать список портов, и который похоже, ограничен переменной XT_MULTI_PORTS, который, кажется, скомпилирован в 15. Быстрый тест показывает, что 15 действительно является пределом:

[root@risby ~]# iptables -A INPUT -p tcp -m multiport --dports 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15
[root@risby ~]# iptables -A INPUT -p tcp -m multiport --dports 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16
iptables v1.4.21: too many ports specified
Try `iptables -h' or 'iptables --help' for more information.

(Версия ядра 4.1.6-201.fc22.x86_64.)