Re,
Le pauvre il est à toute les sauces iptables…
[quote=“Niloo”]iptables -t mangle -A PREROUTING -p TCP --dport 80 -i eth1 -m iprange --src-range 192.168.0.1-192.168.0.10 -j ACCEPT
Pour moi cela accepte la plage de 192.168.0.1 à 192.168.0.10 (donc également 192.168.0.2, 192.168.0.3, …)
iptables -t mangle -A PREROUTING -p TCP --dport 80 -i eth1 -s 192.168.0.1 -j ACCEPT
iptables -t mangle -A PREROUTING -p TCP --dport 80 -i eth1 -s 192.168.0.10 -j ACCEPT
Tandis qu’ici cela n’accepte que le .1 et le .10[/quote]
J’avais mis etc. au milieu, mais ça va de 1 à 10.
Donc ça me rassure que mon src-range soit ok ! Je n’aime pas trop avoir une ligne pour chaque IP…
Tu utilises déjà src-range donc -s ne fonctionne pas car tu ne peux pas utiliser deux sources dans la même règle, il faut donc choisir un range, une ip ou bien une ip/mask.[/quote]Evidemment -s = -m iprange --src (enfin presque…)
Non du tout, /32 ne va définir qu’un seul host, en l’occurrence le .3
Si tu veux faire avec un masque pour 10 machines le /28 (de .1 à .14) serait le plus approprié, exemple 192.168.0.0/28 autorise de 192.168.0.1 à .14.[/quote]
Si j’ai compris l’histoire des “mask”, ça de de 28 à 32 ? Et c’est tout. J’ai l’impression que iprange permet plus de choix, non ?
En tout cas merci d’avoir pris la peine de regarder. J’ai progressé, mais je suis loin de maîtriser. En fait, j’y vais à taton. Mais ce n’est pas évident à cause des règles “establish” qui faussent les essais… Y a t il un moyen de remettre complètement à zéro entre chaque essai y compris les règles establish ?
Merci.