2010-06-21 10:59 keltezéssel, Takács László írta:
De azt jelenti, csak szerintem nem így kellene definiálni a tartományt,
mert szerintem nem veszi figyelembe az iptables a /27-et, csak az
alhálózatot 192.168.10 -es tartományt látja ahonnan mindent engednie
kell. Egy próbát megérne mondjuk -m iprange --src-range -el megadni neki
a szabályokat, én így csinálom.

Ezt nem olyan rég kicsit más téma kapcsán kitárgyaltuk itt a listán, hogy az iptables szabályok megadásakor a maszk csakis az iptables számára jelent tartomány kijelölést. Ugyanez visszafelé is érvényes, tehát ha nem adsz meg az iptablesnek maszkot/tartományt, akkor /32-es maszkot ad hozzá automatikusan (azaz egyetlen ip-re vonatkozik a szabály), ha pedig megadsz valamilyen maszkot, akkor arra a tartományra fogja értelmezni a szabályt. Attól, hogy /24 -es belső hálót használsz, az iptables nem fog önkényesen ráaggatni semmilyen szabályra ilyen maszkot.

--
Hambuch Gábor
[email protected]
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz