Alberto Spelta ha scritto:
avrei bisogno di due aiutini per alcune regole iptables.
1°
in una catena definita da me come prima regola faccio il seguente controllo
per loggare e droppare i pacchetti che hanno una origine non valida.
IPT="/sbin/iptables"
LAN_NET="192.168.0.0/24"
$IPT -A landmz -s ! $LAN_NET -j LOG --log-prefix "ch=landmz :1 a=DROP "
$IPT -A landmz -s ! $LAN_NET -j DROP
Solo che nel segmento di rete lan interessata ho anche la classe
192.168.1.0/24. Come posso includere questo aontrollo nella regola
precedente mantenendone la logica ?
Scusa, spero di non dire una bestemmia, ma un semplice...
LAN_NET="192.168.0.0/16"
non sarebbe sufficiente?
Ciao,
gc :-)
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]