iptables - Como permitir todas as conexões com a lan local?

0

Qual é a maneira mais simples de expressar "permitir todas as conexões para o lan local" para saída do iptables?

Incluindo conexões para 192.* , 172.* , 10.* , etc.

Tudo isso pode ser compactado em uma única regra?

    
por adrelanos 08.03.2016 / 19:29

1 resposta

0

Usando ipset

ipset create locallan hash:net
ipset add locallan 192.168.0.0/16
ipset add locallan 172.16.0.0/16
ipset add locallan 10.0.0.0/8

iptables -I INPUT -m set --match-set locallan src -j ACCEPT

Permitiria conexões desses intervalos para o servidor com essa regra.

    
por 08.03.2016 / 23:10

Tags