LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1687|回复: 11

IPTABLES中 这样的192.168.0.20-192.168.0.255这样的网段怎么表示呀

[复制链接]
发表于 2007-3-24 21:15:01 | 显示全部楼层 |阅读模式
IPTABLES -t nat -A PREROUTING -s 192.168.0.20 -i eth1 -p tcp -m tcp --dport 1:65535 -J redirect --to-ports 80
.
.
.
IPTABLES -t nat -A PREROUTING -s 192.168.0.255 -i eth1 -p tcp -m tcp --dport 1:65535 -J redirect --to-ports 80

192.168.0.20-192.168.0.255这个网段怎么表示呀,难道一个个输入吗
发表于 2007-3-24 21:26:26 | 显示全部楼层
允许192.168.0.0/255
拒绝192.168.0.0/20
不知道行不行,你试试
回复 支持 反对

使用道具 举报

发表于 2007-3-24 21:32:02 | 显示全部楼层
使用-m iprange
回复 支持 反对

使用道具 举报

发表于 2007-3-24 21:34:28 | 显示全部楼层
兄弟,详细点,好方法
回复 支持 反对

使用道具 举报

发表于 2007-3-25 10:14:13 | 显示全部楼层
192.168.0.20-192.168.0.255:

192.168.0.20/30
192.168.0.24/29
192.168.0.32/27
192.168.0.64/26
192.168.0.128/25

或者先禁止
192.168.0.0/28
192.168.0.16/30
然后允许
192.168.0.0/24
回复 支持 反对

使用道具 举报

发表于 2007-3-25 12:37:22 | 显示全部楼层
IPTABLES -t nat -A PREROUTING -m iprange --src-range 192.168.0.20 --dst-range 192.168.0.255 -i eth1 -p tcp -m tcp --dport 1:65535 -j REDIRECT --to-ports 80
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-3-25 15:09:06 | 显示全部楼层
应该是这样吧
IPTABLES -t nat -A PREROUTING -m iprange --src-range 192.168.0.20-192.168.0.255 -i eth1 -p tcp -m tcp --dport 1:65535 -j REDIRECT --to-ports 80
回复 支持 反对

使用道具 举报

发表于 2007-3-25 16:32:10 | 显示全部楼层
这个模块我也没怎么用过,只是知道有这么个东西。只是使用
iptables -m iprange -h
查了一下手册,就发上来了。刚才又查了一下,其实手册写得很清楚了:
--src-range 代表源地址范围;
--dst-range 代表目的地址范围;

哈,确实是写错了,真是不好意思!
回复 支持 反对

使用道具 举报

发表于 2007-3-25 16:35:04 | 显示全部楼层
iptables -m iprange -h

iprange match v1.3.6 options:
[!] --src-range ip-ip        Match source IP in the specified range
[!] --dst-range ip-ip        Match destination IP in the specified range
回复 支持 反对

使用道具 举报

发表于 2007-3-25 18:32:48 | 显示全部楼层
又多知道了一个module。:)。不错。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表