QUOTE:原帖由 微型计算机 于 2008-10-11 14:06 发表

单位使用192.168.100.0/24这个网段,现在想通过iptables控制下面的机器上网,192.168.100.1-50不允许上网,192.168.100.51-100仅允许访问10.9.0.0/16,192.168.100.101-200允许访问外网,请问如何在控制规则中指 ...
iptables -A INPUT -i eth0 -m iprange ---src-range 192.168.100.1-192.168.100.50 -j DROP
iptables -A INPUT -i eth0 -m iprange ---src-range 192.168.100.51-192.168.100.100 -d 10.9.0.0/16 -j ACCEPT
iptables -A INPUT -i eth0 -m iprange ---src-range 192.168.100.101-192.168.100.200 -j ACCEPT
iptables -A INPUT -i eth0 -j DROP