2010-06-21 10:59 keltezéssel, Takács László írta:
De azt jelenti, csak szerintem nem így kellene definiálni a tartományt, mert szerintem nem veszi figyelembe az iptables a /27-et, csak az alhálózatot 192.168.10 -es tartományt látja ahonnan mindent engednie kell. Egy próbát megérne mondjuk -m iprange --src-range -el megadni neki a szabályokat, én így csinálom.
Ezt nem olyan rég kicsit más téma kapcsán kitárgyaltuk itt a listán, hogy az iptables szabályok megadásakor a maszk csakis az iptables számára jelent tartomány kijelölést. Ugyanez visszafelé is érvényes, tehát ha nem adsz meg az iptablesnek maszkot/tartományt, akkor /32-es maszkot ad hozzá automatikusan (azaz egyetlen ip-re vonatkozik a szabály), ha pedig megadsz valamilyen maszkot, akkor arra a tartományra fogja értelmezni a szabályt. Attól, hogy /24 -es belső hálót használsz, az iptables nem fog önkényesen ráaggatni semmilyen szabályra ilyen maszkot.
-- Hambuch Gábor [email protected] _______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
