<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPTABLES Закрыть диапазон ip адресов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html</link>
    <description>В каком месте в моем случае надо закрыть доступ ip адресам 192.168.0.10-20 отовсюду&lt;br&gt;и 212.74.222.146 только изнутри?&lt;br&gt;&lt;br&gt;У меня схема такая&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;6119:344155&#093;&lt;br&gt;:FORWARD ACCEPT &#091;1685:1247089&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;13109:4296753&#093;&lt;br&gt;:server_name - &#091;0:0&#093;&lt;br&gt;-A FORWARD -j server_name&lt;br&gt;&lt;br&gt;COMMIT&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;3502:172884&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;106:6858&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;85:5718&#093;&lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j&lt;br&gt;SNAT --to -source 195.195.195.195&lt;br&gt;-A POSTROUTING -s 212.74.222.144/255.255.255.240 -d 212.74.222.144/255.255.255.240 -j&lt;br&gt;SNAT --to -source 195.195.195.195&lt;br&gt;&lt;br&gt;где 195,195,195,195 - WAN_if сервера server_name&lt;br&gt;</description>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (PRODVi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#7</link>
    <pubDate>Fri, 20 Apr 2012 09:50:26 GMT</pubDate>
    <description>Использовать предыдущее iprange --src-range&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#6</link>
    <pubDate>Thu, 04 Oct 2007 09:14:08 GMT</pubDate>
    <description>&amp;gt;iptables --трам-пара-рам -m iprange --src-range 192.168.10.1-192.168.10.200 -j куда надо &lt;br&gt;&amp;gt;--dst-range тоже работает &lt;br&gt;&lt;br&gt;Ура, заработало!!! Это правило сработало!&lt;br&gt;&lt;br&gt;Передо мной еще одна задача, с которой наверно все сталкивались. По той же теме. Звучит так - &lt;br&gt;запретить на каждом алиасе и самом интерфейсе входящие запросы с остальных других. По-другому: запретить всем из массива известных ip адресов и подсетей все входящие пакеты на каждый из этого массива.&lt;br&gt;&lt;br&gt;Например - мой массив: 192.168.1.10-90/24;212.74.240.0/32&lt;br&gt;$MASSIV=&quot;192.168.1.10-90/24;212.74.240.0/32&quot;&lt;br&gt;Все находятся в одной arp таблице.&lt;br&gt;Нужно для каждого примерно такое правило&lt;br&gt;-A FORWARD -s $MASSIV(кроме себя) -d 192.168.1.10 -j DROP&lt;br&gt;&lt;br&gt;Вот и вопрос - можно ли одним правилом выполнить эту задачу, чтобы не писать правило ждя каждого отдельно и каков синтаксис?&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (nitalaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#5</link>
    <pubDate>Wed, 03 Oct 2007 15:46:44 GMT</pubDate>
    <description>&amp;gt;вот такие правила я пишу &lt;br&gt;&amp;gt;-A FORWARD -s 192.168.1.28 -j DROP &lt;br&gt;&amp;gt;и они срабатывают &lt;br&gt;&amp;gt;а мне надо правило на диапазон, например &lt;br&gt;&amp;gt;-A FORWARD -s 192.168.1.200-245 -j DROP &lt;br&gt;&amp;gt;Вот и интересен синтаксис такой команды &lt;br&gt;&lt;br&gt;iptables --трам-пара-рам -m iprange --src-range 192.168.10.1-192.168.10.200 -j куда надо&lt;br&gt;--dst-range тоже работает&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#4</link>
    <pubDate>Wed, 03 Oct 2007 12:02:30 GMT</pubDate>
    <description>вот такие правила я пишу&lt;br&gt;-A FORWARD -s 192.168.1.28 -j DROP&lt;br&gt;и они срабатывают&lt;br&gt;а мне надо правило на диапазон, например&lt;br&gt;-A FORWARD -s 192.168.1.200-245 -j DROP&lt;br&gt;Вот и интересен синтаксис такой команды&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (sergey.shkolin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#3</link>
    <pubDate>Tue, 02 Oct 2007 10:58:14 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;закрыть для чего? &lt;br&gt;&amp;gt;&amp;gt;и что из этого олжно получиться ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;должно получиться так, чтобы не вся подсеть выходила через WAN, а тоель &lt;br&gt;&amp;gt;выборочные адреса. В маску собрать нельзя (говорю сразу). &lt;br&gt;&lt;br&gt;ну а правила для этих адресов прописать?&lt;br&gt;или хочется загнать выборочные адреса в одно правило?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (HappyS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#2</link>
    <pubDate>Tue, 02 Oct 2007 09:14:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;закрыть для чего? &lt;br&gt;&amp;gt;и что из этого олжно получиться ? &lt;br&gt;&lt;br&gt;должно получиться так, чтобы не вся подсеть выходила через WAN, а тоель выборочные адреса. В маску собрать нельзя (говорю сразу).&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES Закрыть диапазон ip адресов (sergey.shkolin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76538.html#1</link>
    <pubDate>Tue, 02 Oct 2007 06:37:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;3502:172884&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;106:6858&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;85:5718&#093; &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j &lt;br&gt;&amp;gt;SNAT --to -source 195.195.195.195 &lt;br&gt;&amp;gt;-A POSTROUTING -s 212.74.222.144/255.255.255.240 -d 212.74.222.144/255.255.255.240 -j &lt;br&gt;&amp;gt;SNAT --to -source 195.195.195.195 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где 195,195,195,195 - WAN_if сервера server_name &lt;br&gt;&lt;br&gt;закрыть для чего?&lt;br&gt;и что из этого олжно получиться ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
