QUOTE:原帖由 goon86 于 2008-11-11 14:42 发表

非常感谢剑次狼,
本意是想限制某些ip上网,但是iprange找不到模块,想打补丁的,在嵌入式下比较麻烦。不知道有其他语法可以限制的没有?谢谢
iptables -A FORWARD -m iprange --src-range 192.168.0.10:50 - ...
低于1.2.4好像无法直接匹配部分IP地址,源地址只能匹配单个IP地址或者IP地址段
只能用个循环来实现了
i=10;
while [ $i -le 50 ]
do
iptables -A FORWARD -s 192.168.0.$i -j DROP
i=`expr $i + 1`
done