Điểm:1

Cách kết hợp cấu hình ipset IPv4 và IPv6

lá cờ br

Tôi đang chạy Arch Linux và đề cập đến Tường lửa trạng thái đơn giản - ArchWiki.

Tôi có hai tập lệnh bash khác nhau để tạo quy tắc iptables của mình: một cho IPv4 và một cho IPv6. Mỗi người tạo ra một hoặc nhiều ipset danh sách băm (bộ) sử dụng họ thích hợp: inet hoặc inet6.

Cách tiếp cận đó được hỗ trợ bởi câu trả lời này, "Bạn cần có hai bộ khác nhau: một cho IPv4 và một cho IPv6."

Tôi sử dụng systemd ipset.service và theo mặc định, nó sẽ tải tệp /etc/ipset.conf. Tệp cấu hình đó tạo danh sách băm của tôi về các địa chỉ IP bị cấm, v.v. ipset chỉ sử dụng một tệp cấu hình, không giống như iptables với /etc/iptables/iptables.rules và /etc/iptables/ip6tables.rules.

Mỗi tập lệnh bash iptables của tôi đều có lệnh này ở gần cuối:

lưu ipset > /etc/ip6set.conf

Cách tốt nhất để kết hợp danh sách băm ipset của tôi thành một tệp cấu hình duy nhất sẽ tải như mong đợi khi khởi động đơn vị systemd là gì? Ví dụ: tôi có thể chạy các tập lệnh bash của mình theo một thứ tự cụ thể và thay đổi lệnh thứ hai thành lưu ipset >> /etc/ip6set.conf để nối thêm thay vì thay thế?

Đó dường như không phải là một cách tiếp cận tốt (nghĩa là nó có thể bị hỏng). Làm thế nào để hầu hết mọi người đối phó với điều này?

Nikita Kipriyanov avatar
lá cờ za
Sử dụng `nftables`?
MountainX avatar
lá cờ br
@NikitaKipriyanov: vâng, đó là con đường để đi. Nhưng hiện tại, tôi phải ở lại với iptables.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.