Iptables - permite tráfego de todo 10.x.x.x

4

Existe alguma maneira de configurar o iptables para ACEITAR o tráfego de 10. qualquer coisa?

Atualmente, tenho a regra para o endereço único, mas desejo o intervalo inteiro:

sudo iptables -I INPUT --src 10.240.74.164 -m tcp -p tcp --dport 80 -j ACCEPT

Como eu precisaria mudar minha regra acima?

Qualquer ajuda seria apreciada.

    
por alexs333 02.07.2013 / 04:40

1 resposta

12

Você pode simplesmente escrever isso:

iptables -I INPUT -s 10.0.0.0/8 -p tcp --dport 80 -j ACCEPT

As regras de origem e destino aceitam a notação CIDR. Além disso, -m tcp é geralmente implícito (embora incluir é inofensivo) e -s é uma abreviação aceitável para --src .

    
por 02.07.2013 / 04:48