Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
25 Ноября 2024, 01:36:43


Войти


Страниц: [1]   Вниз
  Печать  
Автор Тема: фильтр для iptables  (Прочитано 10141 раз)
0 Пользователей и 1 Гость смотрят эту тему.
mt
Юзверь
**

Карма: 2
Сообщений: 74


Gentoo, x86


Награды
« : 02 Февраля 2008, 20:34:00 »

Всем привет!

Вожусь с настройкой iptables и возник такой вот вопрос к сетевикам. А собственно, как правильно записать диапазоны адресов нашего внутреннего сегмента?

Код:
195.34.224.0/24
81.20.192.0/24
172.24.0.0/24

никакие не забыл? Знаю, что записано с ошибками, поэтому интересуюсь как должно быть.

з.ы.
я не сетевик, поэтому сильно не пинать.
Записан

Life would be so much easier if we could just look at the source code.
NeO
Злобный админчик
Администратор
*****

Карма: 62
Сообщений: 2376

Debian Stretch


WWW Награды
« Ответ #1 : 02 Февраля 2008, 22:18:27 »

195.34.224.0/19
81.20.192.0/20
172.16.0.0/12

ipcalc сильно помогает в сетевых делах Улыбка
Записан
mt
Юзверь
**

Карма: 2
Сообщений: 74


Gentoo, x86


Награды
« Ответ #2 : 03 Февраля 2008, 09:15:08 »

пасиба  Подмигивающий

а почему 172.16... ?

у меня вот 172.24... в чем замес?

и кста, а это точно все внутренние адреса? больше никаких нет?
Записан

Life would be so much easier if we could just look at the source code.
NeO
Злобный админчик
Администратор
*****

Карма: 62
Сообщений: 2376

Debian Stretch


WWW Награды
« Ответ #3 : 03 Февраля 2008, 09:33:53 »

Цитировать
Подскажите какие ресурсы являются внутриобластными?

Внутриобластным является ресурс IP-адрес находится в диапазоне адресов:
195.34.224.0 ≈ 195.34.255.255
81.20.192.0 - 81.20.207.255
192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255
значит еще 10.0.0.0/8 забыли

И еще насчет 172.16.0.0
Цитировать
$ ipcalc 172.16.0.0/12
Address:   172.16.0.0           10101100.0001 0000.00000000.00000000
Netmask:   255.240.0.0 = 12     11111111.1111 0000.00000000.00000000
Wildcard:  0.15.255.255         00000000.0000 1111.11111111.11111111
=>
Network:   172.16.0.0/12        10101100.0001 0000.00000000.00000000
HostMin:   172.16.0.1           10101100.0001 0000.00000000.00000001
HostMax:   172.31.255.254       10101100.0001 1111.11111111.11111110
Broadcast: 172.31.255.255       10101100.0001 1111.11111111.11111111
Hosts/Net: 1048574               Class B, Private Internet

Записан
mt
Юзверь
**

Карма: 2
Сообщений: 74


Gentoo, x86


Награды
« Ответ #4 : 03 Февраля 2008, 16:45:55 »

Пасибо за подробный ответ!

Респект и уважуха!  Подмигивающий
Записан

Life would be so much easier if we could just look at the source code.
desperate
Не говорите, как мне жить, а я не скажу, куда вам идти :)
Администратор
*****

Карма: 65535
Сообщений: 1254


OpenSuse 11.4 - XFCE


WWW Награды
« Ответ #5 : 03 Февраля 2008, 21:17:12 »

ну от себя 5 капель добавлю, правда не IPTABLES но может кому то пригодится
 ip r a 195.34.224.0/19 via 192.168.1.1
 ip r a 81.20.192.0/20 via 192.168.1.1
 ip r a 192.168.0.0/16 via 192.168.1.1
 ip r a 172.16.0.0/12 via 192.168.1.1
Записан


Мой персональный блог "Шутки ради"
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM