OVH Cloud OVH Cloud

[iptables] Blocages de plages d'IP

11 réponses
Avatar
Gnu
Bonjour

Mon firewall linux comporte 2 interfaces eth0 et eth1
eth0 est le lan et eth1 est le wan

je voudrais bloquer des plages d'IP sur le wan.
je fais donc :

iptables -A INPUT -m iprange -i eth1 --src-range 1.2.3.4-5.6.7.6 -j DROP

(les ip sont fictives bien sur)

Mais cela ne fonctionne pas

si quelqu'un a une idée, j'ai cherché mais je ne comprends pas ou j'ai
fait une erreur.

Merci

1 réponse

1 2
Avatar
Laurent
Ce n'est pas non plus le groupe idéal. Si la question est comment écrire
correctement une règle, alors la question à sa place sur fcolc. Si la
question est qu'elle est la meilleure règle pour filtrer, alors la
question à sa place sur fcs mais pas sur fcri.


Tout ça peut se discuter, en effet..

Parler de filtrage ip sur un groupe traitant d'ip ne me semblait pas une
mauvaise idée..
D'autant qu'en général, soit on est hs et non redirigé et on a aucune
réponse, soit on est redirigé, et ça fonctionne beaucoup mieux.

1 2