OVH Cloud OVH Cloud

iptables : autoriser plusieurs adresses source

3 réponses
Avatar
Bruno
Bonjour,

Je ne sais pas comment indiquer dans uns règle iptables plusieurs
adresses IP sources autorisées ?

En effet si elle ne sont pas dans le même sous réseau, on ne peut
utiliser la notation xxx.xxx.xxx/24 (par exemple).

Je voudrai par exemple pouvoir mettre dans ma chaine :
-s xx.xx.xx.xx|yy.yy.yy.yy|zz.zz.zz.z

pour pouvoir autoriser ces 3 adresses.

Merci.

--
Bruno


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

Avatar
Bruno
Jonathan ILIAS wrote:
Le 18/12/06, Bruno a écrit :
Je voudrai par exemple pouvoir mettre dans ma chaine :
-s xx.xx.xx.xx|yy.yy.yy.yy|zz.zz.zz.z

pour pouvoir autoriser ces 3 adresses.


Une chaîne de règles iptables est lue de façon séquentielle. Donc en
faisant trois règles consécutives avec chaque adresse IP source, tu
devrais arriver à tes fins.




Oui, je crois effectivment que c'est la solution... je cherchais dans la
mauvaise direction.
Merci.
(je remet duf en destinaitaire)

--
Bruno


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Bruno, lundi 18 décembre 2006, 16:54:50 CET

Bonjour,



'soir,

Je ne sais pas comment indiquer dans uns règle iptables plusieurs
adresses IP sources autorisées ?

En effet si elle ne sont pas dans le même sous réseau, on ne pe ut
utiliser la notation xxx.xxx.xxx/24 (par exemple).

Je voudrai par exemple pouvoir mettre dans ma chaine :
-s xx.xx.xx.xx|yy.yy.yy.yy|zz.zz.zz.z

pour pouvoir autoriser ces 3 adresses.



On ne peut pas. Il faut faire trois fois les règles.

--
Sylvain Sauvage
Avatar
Pascal Hambourg
Salut,

Sylvain Sauvage a écrit :

Je ne sais pas comment indiquer dans uns règle iptables plusieurs
adresses IP sources autorisées ?



On ne peut pas. Il faut faire trois fois les règles.



Ou alors utiliser ipset et la correspondance 'set' si le noyau le supporte.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact