iptables et syntaxe "-s"

iptables et syntaxe "-s" - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 06-10-2003 à 13:23:43    

Salut,
 
J'ai besoin d'autoriser uniquement certaines ip à se connecter sur le port 443 d'un serveur.
 
Du coup ca me donne un truc du style :
 

Code :
  1. iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
  2. iptables -A OUTPUT -p tcp --sport 443 --dport 1024: -m state --state ESTABLISHED -j ACCEPT


 
Mais si je veux rajouter d'autres ip il faut que je rajoute a chaque fois une ligne "INPUT" supplémentaire. Comme je pourrais faire pour mettre seulement 2 ou 3 ip après l'option -s sachant que je ne veux pas autoriser tout un réseau entier (xxx.xxx.xxx.xxx/24 par ex).
 
Un truc du style -s [xxx.xxx.xxx.xxx;yyy.yyy.yyy.yyy;etc]
 
J'ai pas trouvé dans la doc  :sweat:  
 
Merci  :)  
 
 
 

Reply

Marsh Posté le 06-10-2003 à 13:23:43   

Reply

Marsh Posté le 06-10-2003 à 13:36:21    

Avec une boucle en shell, je vois pas d'autre solution

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed