[FLUG] ancora su iptables

  • From: Carlo Minucci <gecco@xxxxxxxxxxxx>
  • To: fanolug@xxxxxxxxxxxxx
  • Date: Sat, 27 Jan 2007 11:22:57 +0100

Mailing List del Fortunae LUG
=============================

siccome adesso devo impiegare gran parte del mio tempo a giocare col mio nuovo Wii non ho tempo di leggermi i manuali e cose del genere...

pero' la mia situazione attuale e' questa:
cioe' no... io c'ho questa regola:

iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.0/24 -j DROP

in modo tale che dai client posso andare su internet solo tramite il coso che rigira le richieste http a dansguardian (che poi ci pensa lui a fare il bastardo).

ora la mia domanda e':
siccome il mio computer e' su quella rete, per una serie di motivi che non sto a spiegarvi, c'e' modo di dire una cosa tipo "applica sta regola dall 192.168.3.1 al 192.168.3.249 ? (visto che il mio e' il 250) (se mi chiudo tutto poi non posso chattare su msn con simon... tutto li...)

ho provato a mettere, anche un po' da incosciente, una roba tipo -s 192.168.3.1:192.168.3.249 ma, a ragion veduta, non gli va bene la sintassi.
alora, c'e' modo di farlo?

cia'

--
Historia docuit quantam nos iuvasse illa de Linux kernel

Other related posts: