+ Responder ao Tópico



  1. #1
    Gnuser
    Visitante

    Padrão Pergunta simples

    boa tarde, minha duvida e simple

    Eu estou configurando um firewall e quero liberar o acesso a somente 3 servidores. Eu estava pesquisando e encontrei esta regra:

    iptables -t filter -A INPUT ! -s 200.171.30.24 -j DROP

    Eu consigo colocar todos os IPS em uma so regra ou eu sou obrigado a colocar uma regra para cada ip?

    obrigado

  2. #2
    Spelk
    Visitante

    Padrão Pergunta simples

    Gnuser,

    Primeiro, para maior segurança é recomendado que vc faça um bloqueio geral:

    iptables -P INPUT DROP

    Depois vc libera para quem lhe interessa, por exemplo pro 200.171.30.24, como vc msm mencionou:

    iptables -A INPUT -s 200.171.30.24 -j ACCEPT

    Desta maneira liberamos todas as portas para o ip acima.
    Terá que criar uma regra para cada ip, ou liberar por faixa.