配置 Fail2ban 以忽略本地 (NAT) IP

C. *_*oss 2 security linux login fail2ban

我如何配置fail2ban以始终允许来自本地/NAT ip(即192.168.1.*)的尝试。我尝试将以下条目放入/etc/fail2ban/jail.conf

[DEFAULT]

# "ignoreip" can be an IP address, a CIDR mask or a DNS host
ignoreip = 127.0.0.1 192.168.1.*
bantime  = 600
maxretry = 3
Run Code Online (Sandbox Code Playgroud)

但重新启动后,我的系统中出现以下警告/var/log/fail2ban.log

警告 无法找到 192.168.1.* 对应的 IP 地址

我想要做的事情的正确配置是什么?

请注意,我仍然希望本地主机 ( 127.0.0.1) 也能获得豁免。

乌班图9.04

小智 6

你不应该添加192.168.1.0/24而不是吗192.168.1.*