On 6/15/2010 8:54 AM, Jan wrote:
Hallo Semua,
Saya ada kesulitan mendefinisikan bnyak ip dalam iptables, sehingga
tidak perlu ditulis satu persatu baris
contoh:
IP="192.168.5.2"
iptables -I INPUT -s $IP --dport 25 -j DROP
jika ada 10 ip yang di blok dan tidak berurutan apakah saya harus tulis 10x?
sebab saya tulis seperti ini
IP="192.168.5.2 , 192.168.5.9 , 192.168.5.21"
tidak berhasil, mohon pencerahan teman2 sekalian
Terimakasih
sepertinya nggak ada module iptables untuk multiple source ip address
(kalo iprange ada, iptables -m iprange --help)
kalo alasannya karena nggak mau repetitive nulis rule, coba seperti ini pak:
IP= "192.168.5.2 192.168.5.9 192.168.5.21"
for ip in $IP; do
iptables -I INPUT -s $ip --dport 25 -j DROP
done
cmiiw
PT.CITRA SARI MAKMUR
SATELLITE & TERRESTRIAL NETWORK
Connecting the distance - anytime, anywhere, any content
http://www.csmcom.com
--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis