LINUX.ORG.RU
ФорумAdmin

Блокировать адреса по маске


0

0

Как с помощью iptables блокировать подсоединение (к любому порту) к моему компьютеру в сети лицам, у кого в ip-адресе третий байт равен 255, например: 10.49.255.3, 10.50.255.10 ? /etc/hosts.allow здесь может помочь? Спасибо.

★★★

iptables -A INPUT -s 10.49.255.0/24 ... -j DROP

sdio ★★★★★
()
Ответ на: комментарий от sdio

Может так получится
iptables -A INPUT -s 10.49.254.0/24 -j ACCEPT
iptables -A INPUT -s 10.49.254.0/23 -j DROP

jonatan
()
Ответ на: комментарий от spirit

А такой вариант прокатит: # cat 'ALL: 10.*.255.*' >> /etc/hosts.deny

? Спасибо.

kondor ★★★
() автор топика
Ответ на: комментарий от kondor

Да. Совсем забыл, что в hosts.allow можно указывать wildcards. Спасибо spirit за предложенный вариант с iptables.

jonatan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.