Re: iptables - ip-range?
Peter Blancke schrieb/wrote:
> Frederik <eseguey@gmx.de> dixit:
>
> > könnte mir evtl. jemand den iptables-befehl nennen, mit dem ich
> > einem range von ips z.B. 111.111.[0-255].[0-255] erlaube, auf
> > beliebigem Port mit UDP oder TCP zu connecten?
>
> Willst Du so etwas wie
>
> $IPTABLES --source 111.111.0.0/16 -j ACCEPT
>
> haben? Wenn ja, muss diese Zeile im Regelwerk _vor_ den Zeilen
> stehen, die dann die diversen Verbote aussprechen.
Da hast Du aber die Chain vergessen...;-)
Ich wuerde zur Sicherheit auch noch ein Interface mit angeben:
$IPTABLES -A INPUT -i eth0 -s 111.111.0.0/16 -j ACCEPT
Gruss,
Christian
--
Christian Schmidt | Germany | christian.schmidt@chemie.uni-hamburg.de
PGP Key ID: 0x28266F2C
Reply to: