[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: aiutino con regole iptables



Alberto Spelta ha scritto:
avrei bisogno di due aiutini per alcune regole iptables.

1°
in una catena definita da me come prima regola faccio il seguente controllo
per loggare e droppare i pacchetti che hanno una origine non valida.

IPT="/sbin/iptables"
LAN_NET="192.168.0.0/24"

$IPT -A landmz -s ! $LAN_NET -j LOG --log-prefix "ch=landmz :1 a=DROP "
$IPT -A landmz -s ! $LAN_NET -j DROP

Solo che nel segmento di rete lan interessata ho anche la classe
192.168.1.0/24. Come posso includere questo aontrollo nella regola
precedente mantenendone la logica ?
Scusa, spero di non dire una bestemmia, ma un semplice...

 LAN_NET="192.168.0.0/16"

non sarebbe sufficiente?

Ciao,
gc :-)



Reply to: