- Pergunta simples
+ Responder ao Tópico
-
Pergunta simples
boa tarde, minha duvida e simple
Eu estou configurando um firewall e quero liberar o acesso a somente 3 servidores. Eu estava pesquisando e encontrei esta regra:
iptables -t filter -A INPUT ! -s 200.171.30.24 -j DROP
Eu consigo colocar todos os IPS em uma so regra ou eu sou obrigado a colocar uma regra para cada ip?
obrigado
-
Pergunta simples
Gnuser,
Primeiro, para maior segurança é recomendado que vc faça um bloqueio geral:
iptables -P INPUT DROP
Depois vc libera para quem lhe interessa, por exemplo pro 200.171.30.24, como vc msm mencionou:
iptables -A INPUT -s 200.171.30.24 -j ACCEPT
Desta maneira liberamos todas as portas para o ip acima.
Terá que criar uma regra para cada ip, ou liberar por faixa.