Re: [HS] Help pour débuter avec iptables
giggz a écrit :
>
> entre temps j'ai un doute sur un autre point. Pour limiter les ip qui se
> connectent sur le port 80, je tente de restreindre au max: tous nos
> ordinateurs ont des ip commençant par 139.11.215.* . comme on est par
> énormément j'ai mis:
> 139.11.215.0/24
>
> ça a l'air de marcher mais j'ai un doute sur le /24. C'est trop restrictif ?
Non, 24 bits de préfixe, cela correspond bien à 3 octets, soit
139.11.215.*.
> PS je suis en train de regarder pour l'icmpv6...ça prend du temps.
Vérifie d'abord que ton bazar a bien une connectivité IPv6 globale, et
pas seulement des adresses link-local. Sinon, pas la peine de s'embêter
à faire du filtrage IPv6.
Reply to: