Olá,

> Ola amigos,
> Estou implementando um firewall no linux com iptables. Gostaria de
> saber se alguem conhece alguma maneira de atraves da opcao "-s" do
> iptables eu especificar varias origens, ou se existe outra maneira de
> se fazer isso. Por exemplo:
> iptables -A INPUT -s 200.x.x.x, 200.x.x.x -i eth0 -j ACCEPT
> tem como fazer isso com o iptables???

Usando mascara:
iptables -A INPUT -s 200.x.x.x/29 -i eth0 -j ACCEPT

Ou através de script fazer algo do tipo:

CONFIO="200.x.x.1 200.x.x.19 200.x.x.47"
for ip in $CONFIO
do
    iptables -A INPUT -s $ip -i eth0 -j ACCEPT
done

-- 
Abraço!
Alejandro Flores
http://www.triforsec.com.br/
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a