Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-显示匹配-ip范围匹配-10

By erhu on 2023年3月2日2023年4月17日

ip范围匹配

iptables规则时使用”-m iprange –src-range IP 范围”、”-m iprange –dst-range IP 范围”的形式,用来检查数据包的源地址,目标地址,其中IP范围采用”起始地址-结束地址”的形式表示。

禁止转发源IP地址位于192.168.1.8与192.168.2.8之间的TCP数据包
[root@deploy-tools-test1 ~]# iptables -t filter -A FORWARD -m iprange –src-range 192.168.1.8-192.168.2.8 –


IP范围匹配是一种iptables规则中的匹配方式,允许您指定IP地址范围以匹配要允许或拒绝的流量。

例如,假设您有两个子网,一个是192.168.1.0/24,另一个是192.168.2.0/24,您想允许192.168.1.8到192.168.2.8范围内的IP地址从一个子网流向另一个子网,可以使用以下规则:

iptables -t filter -A FORWARD -m iprange --src-range 192.168.1.8-192.168.2.8 -j ACCEPT

这条规则表示允许来自IP地址范围192.168.1.8到192.168.2.8的流量通过FORWARD链进行转发,可以想象成是打了一个隧道,连接了两个子网。如果有任何其他IP地址范围的数据包试图通过FORWARD链进行转发,则不会匹配此规则并将被拒绝。

就是1.8这个和2.8这个二个之间只有一个隧道,阻断了其他的车进来,但是呢上面那个命令是静止,所以呢意思是这二个隧道车也不能出去,电影拆弹专家那个看过吧,刘德华演的还有刘青云,想象一下就那个隧道,被封了。

Category: iptable, 鸿蒙

文章导航

承认平庸-iptables规则部署-显示匹配-多端口匹配-09
承认平庸-iptables规则部署-显示匹配-MAC地址匹配-11

Related Posts

鸿蒙50确定数据存储方式

10月 10, 2021
Read More

docker部署kafka集群001

9月 23, 2023
Read More

鸿蒙49URI 示例

10月 9, 2021
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes