Portál AbcLinuxu, 10. května 2025 09:25
Zdravim potrebuji k jednomu pravidlu pridat vice IP adres. Jak to udelat? Potrebuju udelat neco ve smyslu:
pokud nekdo prijde z techto IP nepresmerovavej..
iptables -t nat -I PREROUTING -i eth2 -s ! SEZNAM_IP -p tcp --dport 80 -j REDIRECT --to-port 3128
iprange
v sekci MATCH EXTENSIONS
v manualu k iptables
Jestli ten prikaz chapu tak mohu dat jen rozsah adres, ale ja tam potrebuju zapsat jednotlive IP
Pokud je to blok IP adres zadej tam cely blok vcetne masky napriklad 192.168.0.0/28 nebo musis pod sebe vypsat tyhle pravidla tolikrat kolik je IP adres a kazdou IP adresu do toho pravidla tam vypsat.
Blok to bohuzel neni...
pod sebe vypsat pravidla nemuzu, protoze jakmile nevyhovy prvni ostatni se uz nebudou aplikovat.
SEZNAM_IP="10.11.12.1 10.11.13.16 10.11.14.24 10.11.16.64/26" iptables -t nat -N seznam for a in $SEZNAM_IP; do iptables -t nat -A seznam -s $a -j RETURN done iptables -t nat -A seznam -j REDIRECT --to 3128 iptables -t nat -I PREROUTING -i eth2 -p tcp --dport 80 -j seznam
nebo
iptables -t nat -N seznam while read a; do if [ -n "$a" ]; then iptables -t nat -A seznam -s $a -j RETURN fi done < /etc/sysconfig/network/no_proxy iptables -t nat -A seznam -j REDIRECT --to 3128 iptables -t nat -I PREROUTING -i eth2 -p tcp --dport 80 -j seznam
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.