iptables et syntaxe "-s" - Codes et scripts - Linux et OS Alternatifs
MarshPosté le 06-10-2003 à 13:23:43
Salut,
J'ai besoin d'autoriser uniquement certaines ip à se connecter sur le port 443 d'un serveur.
Du coup ca me donne un truc du style :
Code :
iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 --dport 1024: -m state --state ESTABLISHED -j ACCEPT
Mais si je veux rajouter d'autres ip il faut que je rajoute a chaque fois une ligne "INPUT" supplémentaire. Comme je pourrais faire pour mettre seulement 2 ou 3 ip après l'option -s sachant que je ne veux pas autoriser tout un réseau entier (xxx.xxx.xxx.xxx/24 par ex).
Un truc du style -s [xxx.xxx.xxx.xxx;yyy.yyy.yyy.yyy;etc]
Marsh Posté le 06-10-2003 à 13:23:43
Salut,
J'ai besoin d'autoriser uniquement certaines ip à se connecter sur le port 443 d'un serveur.
Du coup ca me donne un truc du style :
Mais si je veux rajouter d'autres ip il faut que je rajoute a chaque fois une ligne "INPUT" supplémentaire. Comme je pourrais faire pour mettre seulement 2 ou 3 ip après l'option -s sachant que je ne veux pas autoriser tout un réseau entier (xxx.xxx.xxx.xxx/24 par ex).
Un truc du style -s [xxx.xxx.xxx.xxx;yyy.yyy.yyy.yyy;etc]
J'ai pas trouvé dans la doc
Merci