iptables

iptables - Linux et OS Alternatifs

Marsh Posté le 21-12-2005 à 10:20:07    

hello,
 
 
La ligne ci dessous permet de mettre toutes les adresses du réseau local dans la chaine local-internet
              iptables -A local-internet -m state --state NEW -i ! ppp0 -j ACCEPT
 
Comment faire pour avoir une plage d'adresse (exemple de l'adresse 192.168.1.1 à 192.168.1.150) ?
 
Merci

Reply

Marsh Posté le 21-12-2005 à 10:20:07   

Reply

Marsh Posté le 21-12-2005 à 14:53:49    

ce n'est pas possible (limitation (pour le moment) d'iptables).
 
tu peux définir des networks, mais pas des plages arbitraires...

Reply

Marsh Posté le 21-12-2005 à 14:56:19    

pour reprendre ton exemple, il faudrait éventuellement le faire en 3 lignes.. (même si c'est pas vraiment propre) :
 
1 avec la plage 192.168.1.0/25
1 avec la plage 192.168.1.128/28
1 avec la plage 192.168.1.144/29
 
ça couvre alors 192.168.1.1 -> 192.168.1.151

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed