Use o shorewall show capabilities e veja se o seu kernel foi compilado com o suporte iprange .
Se ele não tiver esse tipo de suporte, apenas insira suas regras como uma definição de rede de estilo CIDR. Então 64.240.160.0/23 == 64.240.160.0 to 64.240.191.255 .