我需要设置 IPtables 以接受许多内部 IP 上的流量。是否有可以用于部分 IP 地址的通配符?例如:192.168。.
或者有更好的选择吗?
本身没有通配符,但您可以指定 CIDR 网络掩码:
192.168.0.0/16
Run Code Online (Sandbox Code Playgroud)
以上将是您提供的示例的 CIDR 等效项。
不是真正的通配符,您可以按子网匹配 IP 地址:
192.168.0.0/16 192.168.1.0/24 192.168.2.0/25
另一种方法是使用这样的 ipranges: iptables -A INPUT --destination-port 80 -m iprange --src-range From_IP-To_IP -j ACCEPT
--dest-range 还有第二个模块。
归档时间: |
|
查看次数: |
13256 次 |
最近记录: |