+ Responder ao Tópico



  1. #1

    Padrão Bloqueio parcial

    Boa tarde a todos .. como poso fazer um bloqueio parcial

    eth2(192.168.24./0) -> firewall ->eth3

    quero que o trafego so chegue ao firewall mas nao passe isso para determinados IPS ...
    iptables -I ! -d 192.168.24.1 Input -j DROP ??

    Abraço a todos ...

  2. #2

    Padrão

    Pelo o quê eu entendi da sua dúvida, você quer que apenas alguns IP's conversem com a rede onde está a eth3, correto? Ficaria assim a regra:

    Código :
    # iptables -t filter -A FORWARD -s ! $IP_QUE_TEM_QUE_ACESSAR -o eth3 -j DROP

    Onde:
    - $IP_QUE_TEM_QUE_ACESSAR: IP em excessão à regra.

    Se você for adicionar vários IP's, jogue-os em um array e faça a regra ser executada várias vezes.


    Abraços!