On 6/15/2010 8:54 AM, Jan wrote:
Hallo Semua,

Saya ada kesulitan mendefinisikan bnyak ip dalam iptables, sehingga
tidak perlu ditulis satu persatu baris
contoh:

IP="192.168.5.2"

iptables -I INPUT -s $IP --dport 25 -j DROP

jika ada 10 ip yang di blok dan tidak berurutan apakah saya harus tulis 10x?
sebab saya tulis seperti ini
IP="192.168.5.2 , 192.168.5.9 , 192.168.5.21"
tidak berhasil, mohon pencerahan teman2 sekalian

Terimakasih

sepertinya nggak ada module iptables untuk multiple source ip address (kalo iprange ada, iptables -m iprange --help)
kalo alasannya karena nggak mau repetitive nulis rule, coba seperti ini pak:

IP= "192.168.5.2  192.168.5.9  192.168.5.21"
for ip in $IP; do
  iptables -I INPUT -s $ip --dport 25 -j DROP
done

cmiiw


PT.CITRA SARI MAKMUR
SATELLITE & TERRESTRIAL NETWORK

Connecting the distance - anytime, anywhere, any content
http://www.csmcom.com


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke