Ola Vagner,

       Se vc utiliza um script baseado em bash ou sh para levantar as
regras, vc poderia usar uma vari�vel
como vc mesmo mencionou, so que com espa�os em branco no lugar de v�rgulas.
       Com uma vari�vel que tem todos os IPs � soh fazer um la�o para
executar todo mundo.
 Exemplo:
--------------corta aqui ----------------------
#!/bin/bash

IPS="200.100.100.0/24  200.100.101.0./24"

   for rede in $IPS; do  # vai executar a linha abaixo para cada IP
          iptables -A INPUT -i $output_interface -s $REDE -j SPOOF
   done
--------------corta aqui ----------------------
   Eh isso ai .... int�... :)

At. Leandro R. Coelho
"A vida � agora, viva! "


----- Original Message -----
From: "Vagner Schoaba" <[EMAIL PROTECTED]>

> Existe alguma forma de fazer o IPTABLES buscar uma determinada regra em um
> arquivo?
> tipo: eu tenho uma relacao de ip's que sao permitidos fazerem conexao FTP,
> POP e SMTP (40 faixas), so que eu teria que adicionar manualmente todas as
> faixas nas regras certo? Eu queria evitar este trabalho, ou ate mesmo em
uma
> variavel, tipo "IPS=200.100.100.0/24, 200.100.101.0./24". Isto � possivel?
> Pois ai eu posso otimizar minhas regras!
> Se alguem tiver uma solucao eu agradeco.
> ate mais
> Vagner Schoaba
> (69)9282-0043
> LinuxUSer #328749
> FAAR - Sistema de Informa��o
> [EMAIL PROTECTED]
> [EMAIL PROTECTED]
> UIN 38118585
> "Se Murph � por n�s, quem ser� contra n�s"

---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a