+ Responder ao Tópico



  1. Eu tenho um servidor linux fazendo nat na eth0 entra a internet e na eth1 entra os host eu quero por exemplo que na eth1 onde entra os host somente aceite a faixa de ip 192.168.0.10 ate á 192.168.0.30 qual seria a regra . e eu não entendo como funciona as faixas de ip que trabalham assim 192.168.0/24 o que siginifica esse barra /24 que vem depois do ip se alguem souber por favor me explique muito obrigado

  2. Bom amigo, o /24 equivale a sua mascara de rede, 255.255.255.0
    O IP possui 32 bits divididos em 4 octetos de 8 bits, a classe C (192.0.0.0), que eh a que voce esta usando, possui 3 octetos, ou seja, 24bits.

    Se fosse classe A, seria /8, se fosse B, /16.
    Entendeu?



  3. 192.168.0/24 equivale a faixa de IPs desta classe, ou seja, vai de 192.168.1.1 até 192.168.255.255.

    Abraços

  4. Podes fazer da seguinte forma:

    iptables -A input -s ip_liberado/32 -i eth1 -p tcp -j ALLOW
    iptables -A input -s 192.168.0.0/24 -i eth1 -p tcp -j DENY

    /32 significa : 255.255.255.255 - Um único endereço IP



  5. #5
    pilantrox
    Usa na sua regra de Mascaramento o ip/32 , assim ele vai mascarar apenas o ip que vc quiser ..... ex:
    iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.10/32 -j MASQUERADE
    iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.11/32 -j MASQUERADE

    Isso eh apenas uma dica,, mas vc pode tbm controlar pela Broadcast....






Tópicos Similares

  1. Respostas: 1
    Último Post: 08-01-2009, 09:43
  2. regra para duas faixas de Ips se enxergarem
    Por lfernandosg no fórum Servidores de Rede
    Respostas: 18
    Último Post: 13-12-2007, 10:56
  3. Converter regra de Iptables para Mikrotik
    Por terencerocha no fórum Redes
    Respostas: 1
    Último Post: 12-09-2006, 18:33
  4. Regras de Iptables para servidor Web
    Por Lituano no fórum Servidores de Rede
    Respostas: 4
    Último Post: 03-06-2004, 14:25
  5. Regras de Iptables para bloquear ICQ, Kazaa e etc
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 28-05-2003, 01:47

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L