Упростить правила Firewall для iptables #135
jorikfon
started this conversation in
Ideas (Идеи)
Replies: 2 comments
-
Список правил можно еще сократить. Для каждой подсети указывать только две строки с разными протоколами, а порты через запятую |
Beta Was this translation helpful? Give feedback.
0 replies
-
создана задача #236 |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
Я вот думал что iptables правила можно было бы упростить визуально, если разрешено для 0.0.0.0/0 то для всех остальных подсетей уже не создавать разрешения для этого же протокола и порта. Сразу список iptables -S станет читаемым с одной страницы. А вот если для 0.0.0.0 не разрешен тогда уже по подсетям расписывапть. Плюс куча дублирующих и непонятных, например зачем у нас для 127.0.0.0 прописаны правила, пусть будет все разрешено одной строчкой.
Дописать Core/src/Core/System/Configs/IptablesConf.php
да отсортировать бы или по порту или по подсети
а то в перемешку наверное надо получить все разрешённые, свернуть таблицу, отсортировать, а потом уже в iptables пихать
Beta Was this translation helpful? Give feedback.
All reactions