论坛风格切换切换到宽版
  • 728阅读
  • 8回复

[问题求助]求助!!!iptables 匹配的IP的问题!!! [复制链接]

上一主题 下一主题
 
发帖
1986
C币
-605149
威望
377
贡献值
4
银元
-2
铜钱
4410
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
ipta.bles -A FORWARD -.s 192.168.0.100 -j DROP             汽车
i.ptables -A FORWARD -s 192.168.0.150-j .DROP           女人
iptables -A FORWA.RD -s. 192.168.0.160 -j DROP.
iptables .-A FORWARD -s 19.2.168.0.170 -j DROP--- 印刷
请问能不能把他.们写在一条规则里,就想multipo.rt那样写IP地址呢?           女人
注意这些IP地址不是.连续的IP。不用iprang.e模块!!!              乙肝

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线abccabcc.
发帖
2123
C币
-60246
威望
399
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:求助!!!iptables
目前没有办法用一条命令来完成这个功能

离线i65u.
发帖
2099
C币
-313896
威望
378
贡献值
4
银元
-3
铜钱
4649
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:求助!!!iptables
要是有法子就好了

离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:求助!!!iptables
我在尝试编写一个 multiip 模块,用于匹配多个离散 IP 地址

离线xm-2000.
发帖
2076
C币
-139061
威望
393
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:求助!!!iptables


QUOTE:原帖由 platinum 于 2006-2-21 00:18 发表
我在尝试编写一个 multiip 模块,用于匹配多个离散 IP 地址


希望你能够成功。那样我们就享福了。呵呵!!!

离线qixiaodong.
发帖
2017
C币
-193422
威望
402
贡献值
1
银元
-3
铜钱
4610
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:求助!!!iptables
router os这种二次开发版本,命令都改掉了。
问一下版主,是不是会编shell,就能看得懂,被改过版本的命令的意思。
还有编shell,要运用哪几种计算机语言。

[ 本帖最后由 desert969 于 2006-2-22 02:51 编辑 ]

离线comcast.
发帖
2032
C币
-140023
威望
398
贡献值
1
银元
-2
铜钱
4519
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:求助!!!iptables
ebtables 有among 的能力。
现在可以通过ebtables + tc 作包过滤和控制流量。
同时希望版主完成后公布一下。

离线acmilanajax.
发帖
2104
C币
-593911
威望
388
贡献值
3
银元
-1
铜钱
4730
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:求助!!!iptables


QUOTE:原帖由 desert969 于 2006-2-22 02:34 发表
router os这种二次开发版本,命令都改掉了。
问一下版主,是不是会编shell,就能看得懂,被改过版本的命令的意思。
还有编shell,要运用哪几种计算机语言。


RouterOS 可能用的还是 iptables,只不过自己写了一个 shell,翻译你写的“命令”而已
你输入 A 他翻译成 B
你输入 nat A->B, 他翻译成
iptables -t nat -A PREROUTING -d A -j DNAT --to B

iptables -t nat -A POSTROUTING -s B -j SNAT --to A
复制代码
你写 DROP C,他翻译成
iptables -A FORWARD -s C -j DROP
复制代码
你写 DROP D,E,F 他可能翻译成
iptables -A FORWARD -s D -j DROP

iptables -A FORWARD -s E -j DROP

iptables -A FORWARD -s F -j DROP
复制代码

可能类似这样而已,具体的我也不清楚
RouterOS 有没有类似 multiip 这样的模块我不知道。。。

离线dwbtongyi.
发帖
2171
C币
-60536
威望
368
贡献值
1
银元
0
铜钱
4781
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 我 于 2006-2-22 08:17 发表
ebtables 有among 的能力。
现在可以通过ebtables + tc 作包过滤和控制流量。
同时希望版主完成后公布一下。

没用过 ebtables,可否说一下如何用 ebtables 进行包过滤的?
multiip 等我完成并通过测试后会放出
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个