Módulo time iptables

Bom dia pessoal,

Passando por uma dificuldade com a utilização do módulo time do iptables v1.4.8 (versão testada), venho trazer está dica para quem também passa por isso.

Em diversos testes notei que o módulo time não funcionava com a hora local, por default este módulo já seleciona a hora local do servidor, mesmo adicionando –localtz no final, também não funcionou.

A solução que encontrei foi converter a hora, no comando não no servidor, para UTC!

Lembrando que o UTC utiliza 3 horas a mais.

Caso tenha duvida se sua região é também 3 horas a mais, só verificar o final do comando “date -R”.

root@infra:~# date -R
Tue, 20 May 2014 11:44:18 -0300

ficaria assim para liberar das 11:00 às 12:00 a porta 443:

/sbin/iptables -I FORWARD -s $RedeLocal -p tcp –dport 443 -m time –timestart 14:00 –timestop 15:00 –utc -j ACCEPT

Qualquer duvida só deixar um comentário abaixo!

Esse post foi publicado em Firewall, Linux. Bookmark o link permanente.

Deixe um comentário