Duvidas + Regras [RESOLVIDO]

1. Duvidas + Regras [RESOLVIDO]

José Roberto Colombo
bob

(usa Slackware)

Enviado em 04/03/2009 - 11:19h

Ola
Gostaria de saber se tem como fazer nas regras do firewall o seguinte.
Por exemplo: na regra colocar o seguinte 192.168.0.15-192.168.0.30, ou seja que do ip 15 ao 30 tivesse determinada regra aplicada para esses ips, hoje eu consigo fazer somente se criar diversas linhas cada uma com um ip. Eu sei que essa forma que coloquei no exemplo só da certo no squid, com eu faço isso no iptables.

Valew


  


2. MELHOR RESPOSTA

Elgio Schlemer
elgio

(usa OpenSuSE)

Enviado em 04/03/2009 - 11:57h

O iptables não permite faixas de ips, mas permite máscaras.

Não se tem uma regra do tipo:

iptables -A FORWARD -s 10.1.0.15-10.1.0.30 -j DROP

Teria que, neste caso, colocar uma regra para cada número IP.

mas se a faixa se encaixar em uma subdivisão de rede, é possível. Como subdivisão entende-se potência de dois.

Exemplo:

de 0 a 7:
iptables -A FORWARD -s 10.1.0.0/29 -j DROP

de 0 a 15:
iptables -A FORWARD -s 10.1.0.0/28 -j DROP

de 8 a 15:
iptables -A FORWARD -s 10.1.0.8/29 -j DROP

de 16 a 31:
iptables -A FORWARD -s 10.1.0.16/28 -j DROP

E assim por diante.

para entender com oas máscaras funcionam, leia o artigo http://www.vivaolinux.com.br/artigo/255.255.255.0-A-matematica-das-mascaras-de-rede/



3. Re: Duvidas + Regras [RESOLVIDO]

José Roberto Colombo
bob

(usa Slackware)

Enviado em 04/03/2009 - 13:43h

Entendi, Valew cara, esclareceu minhas duvidas



4. Re: Duvidas + Regras [RESOLVIDO]

Elgio Schlemer
elgio

(usa OpenSuSE)

Enviado em 04/03/2009 - 13:47h

Disponha.

Se tiver mais dúvidas é só falar.







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts