|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
|
iptables & range indirizzi.........
Ciao a tutti, volevo capire se è possibile con una regola di iptables bloccare un range di indirizzi, per esempio:
iptalbes -A INPUT -p tpc -s 192.168.0.1:192.168.0.40 --dport xx -j DROP L'ho sparata così come mi è venuta, logico che non mi funziona, altrimenti non avrei fatto la domanda nel forum ![]() Grazie. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Non credo che esista una sorta di modulo "multiaddress", alla pari del "multiport". Puoi però usare la normale forma ip/netmask. In ogni caso farei una catena apposita per discriminare un elenco di indirizzi.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
|
Inizialmente avevo risolto creando un ciclo for che lanciava una regola che andava a bloccare una serie di indirizzi da 192.168.0.x a 192.168.0.y, però non mi picave la soluzione perchè mi generava una fila lunghissima di regole e no so se questo influisce poi anche sulle prestazioni della macchina che deve controllarle.
Poi visto che questa cosa proprio non mi andava giù, ho riscritto da zero tutta la configurazione del firewall cambiando radicalmente l'impostazione ed ho risolto con una decina di regole. Grazie dell'aiuto ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:02.