Как я могу разрешить все эти IP-адреса 16384 (IP range FROM & TO) в одной команде?

Я могу разрешить диапазон ip, используя эту команду:

iptables -A INPUT -s 46.43.64.0/24 -j ACCEPT 

Но этот диапазон имеет другой диапазон от IP 46.43.64.0 до IP 46.43.127.255 как 46.43.127.255 здесь: http://www.nirsoft.net/countryip/ps.html

Итак, как я могу разрешить все эти 16384 IP в одной команде?

  • Как я могу определить, какая программа или пользователь подключен к определенному порту после факта?
  • Является ли HTTP-перенаправление рассмотренным как связанное соединение с помощью iptables?
  • Пропустить маршрутизацию через интерфейс `lo` для исходящих пакетов
  • Как измерить нагрузку iptables?
  • Отменить модификацию iptables
  • Почему я могу получить IP-адрес другого интерфейса?
  • В чем разница между -m conntrack -ctstate и -m state -state
  • rtorrent: «Таймер таймера», вызванный IPtables
  • One Solution collect form web for “Как я могу разрешить все эти IP-адреса 16384 (IP range FROM & TO) в одной команде?”

    Вычислите сетевую маску или используйте такой инструмент, как этот онлайн-калькулятор IP CIDR, если у вас нет времени на выполнение математики, и вы не запомнили, что адреса 16384 эквивалентны сети /18 .

    Подайте этот инструмент с количеством хостов ( 16384 ) и IP-адресом сети ( 46.43.64.0 ), и у вас будет маска: 255.255.192.0 или 46.43.64.0/18 в нотной записи CIDR.

    Теперь измените правило iptables чтобы отразить эту большую сеть:

     iptables -A INPUT -s 46.43.64.0/18 -j ACCEPT 

    Используя эту CIDR-нотацию в своих правилах, вы можете разрешить более широкие сети, как вы, а не перечислять все /24 сети, которые объединяют эту более широкую маску.

    Другой способ сделать это – создать правило, основанное на src-range .

     iptables -A INPUT -m iprange --src-range 46.43.64.0-46.43.127.255 -j ACCEPT 

    Я не знаю, как этот подход повлияет на производительность фильтрации таким образом, я бы взял первый вариант

    Interesting Posts

    Как отформатировать SD-карту, защищенную от записи

    Как мне заставить emacs спрашивать меня, хочу ли я выйти из измененного файла без сохранения?

    Каков механизм моего скрипта, который потерял исполняемый бит после добавления к нему скрипта?

    Доступ 2 виртуальных машин с одним IPv4

    что такое служба dhcpv6-client в firewalld, и могу ли я безопасно удалить ее?

    Разбор текстового файла и вывод его в новом формате

    Почему mutt сохраняет удаленные электронные письма, пока вы не «синхронизируете свой почтовый ящик» с помощью $?

    Автоматическое резервное копирование Clonezilla и шифрование GPG

    Как запустить скрипт во время выхода Gnome

    Как выйти из программы sh?

    Как я могу передать вывод на другой процесс, но сохранить состояние ошибки первого процесса?

    Предоставить перенаправление на команды, используемые в составных командах

    Системная конфигурация системы CentOS 7

    Как включить команды в PS1 Bash без расчета длины строки?

    Centos: сценарий Adduser / Passwd / Sudoer

    Linux и Unix - лучшая ОС в мире.