Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-10-11 11:30:35

  bonus - Użytkownik

bonus
Użytkownik
Zarejestrowany: 2009-11-12

Iptables kilka zakresów adresów w regule lub wczytanie adresów z pliku

Witam
chciałbym w regule określić kilka zakresów adresów, aby nie powielać reguł dla każdego z nich. Chodzi o to, że w ramach podsieci 192.168.0.0/26 wydzieliłem adresy od do na wydziały i komputery w nich pracujące. Chciałby aby można było zapisać zakresy adresów aktywnych komputerów w pliku i odwołać się do niego w regule lub w regule określić kilka zakresów adresów (adres od do i adres od do i adres od do i porty od do i porty od do). Opcja -m iprange --src-range 192.168.0.x-192.168.0.x umożliwia chyba określenie jednego zakresu dla reguły. Proszę o info w tym temacie od bardziej zaawansowanych.

Offline

 

#2  2011-10-11 12:22:38

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: Iptables kilka zakresów adresów w regule lub wczytanie adresów z pliku

Imho trzeba będzie podać wiele zakresów przy pomocy wielu podobnych reguł. Możesz to zdefiniować w pliku i stworzony skrypt może to przeczytać i stworzyć te reguły dynamicznie.

Offline

 

#3  2011-10-12 09:25:13

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Iptables kilka zakresów adresów w regule lub wczytanie adresów z pliku

A nie lepiej użyć ipset?
- przecież jest właśnie do tego.

Sznurek: http://ipset.netfilter.org/tips.html


To by było na tyle
;-)

Ostatnio edytowany przez Jacekalex (2011-10-12 09:53:25)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2011-10-12 09:50:21

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: Iptables kilka zakresów adresów w regule lub wczytanie adresów z pliku

Fajna sprawa, dobrze wiedzieć.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)