Boa tarde a todos .. como poso fazer um bloqueio parcial
eth2(192.168.24./0) -> firewall ->eth3
quero que o trafego so chegue ao firewall mas nao passe isso para determinados IPS ...
iptables -I ! -d 192.168.24.1 Input -j DROP ??
Abraço a todos ...
Boa tarde a todos .. como poso fazer um bloqueio parcial
eth2(192.168.24./0) -> firewall ->eth3
quero que o trafego so chegue ao firewall mas nao passe isso para determinados IPS ...
iptables -I ! -d 192.168.24.1 Input -j DROP ??
Abraço a todos ...
Pelo o quê eu entendi da sua dúvida, você quer que apenas alguns IP's conversem com a rede onde está a eth3, correto? Ficaria assim a regra:
Código :# iptables -t filter -A FORWARD -s ! $IP_QUE_TEM_QUE_ACESSAR -o eth3 -j DROP
Onde:
- $IP_QUE_TEM_QUE_ACESSAR: IP em excessão à regra.
Se você for adicionar vários IP's, jogue-os em um array e faça a regra ser executada várias vezes.
Abraços!