Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam
chciałbym w regule określić kilka zakresów adresów, aby nie powielać reguł dla każdego z nich. Chodzi o to, że w ramach podsieci 192.168.0.0/26 wydzieliłem adresy od do na wydziały i komputery w nich pracujące. Chciałby aby można było zapisać zakresy adresów aktywnych komputerów w pliku i odwołać się do niego w regule lub w regule określić kilka zakresów adresów (adres od do i adres od do i adres od do i porty od do i porty od do). Opcja -m iprange --src-range 192.168.0.x-192.168.0.x umożliwia chyba określenie jednego zakresu dla reguły. Proszę o info w tym temacie od bardziej zaawansowanych.
Offline
Imho trzeba będzie podać wiele zakresów przy pomocy wielu podobnych reguł. Możesz to zdefiniować w pliku i stworzony skrypt może to przeczytać i stworzyć te reguły dynamicznie.
Offline
A nie lepiej użyć ipset?
- przecież jest właśnie do tego.
Sznurek: http://ipset.netfilter.org/tips.html
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2011-10-12 09:53:25)
Offline
Fajna sprawa, dobrze wiedzieć.
Offline
Strony: 1