iptables - 允许来自整个 10.xxx 的流量

ale*_*333 4 firewall iptables

有没有办法配置 iptables 来接受来自 10.anything 的流量?

目前我有单一地址的规则,但我想要整个范围:

sudo iptables -I INPUT --src 10.240.74.164 -m tcp -p tcp --dport 80 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

我需要如何更改上述规则?

任何帮助,将不胜感激。

Fal*_*mot 12

你可以简单地写这个:

iptables -I INPUT -s 10.0.0.0/8 -p tcp --dport 80 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

源和目标规则接受 CIDR 表示法。此外,-m tcp通常是隐式的(尽管包括它是无害的),并且-s--src.