Enviado em 08/11/2019 - 14:14h
Boa noite, estou com uma dúvida, não sei o que estou fazendo de errado, estou tentando configurar um firewall em meu servidor...
Neste firewall eu mudo na política das chains INPUT, OUTPUT E FORWARD para DROP e libero somente o que eu preciso, até aqui tudo ok...
Eu preciso liberar os serviços deste servidor somente para os IP de uma rede...
Possuo várias redes em minha empresa ( 10.1.1.0/24, 10.2.1.0/24, 10.3.1.0/23, 10.4.1.0/24, 10.5.0.0/21, 10.6.1.0/24, 172.17.0.1/32, 172.17.0.2/32, 172.17.1.1/32, 172.1.2/32... E por aí vai)...
Todos os IPs que começam com 172. Tem máscara /32, e são para todos os IPs que começam 172. que eu quero liberar o ping no servidor aí eu faço a seguinte regra...
iptables -A INPUT -p icmp -s 172.16.0.0/12 -j ACCEPT
Mas não funciona, você pode me dar uma luz?
Eu fiz um teste aqui colocando os IPs individualmente e funcionou, atualmente são uns 20 IPs então consigo colocar 1 por 1, agora se forem muito mais aí seria meio complicado colocar 1 por 1...
Neste firewall eu mudo na política das chains INPUT, OUTPUT E FORWARD para DROP e libero somente o que eu preciso, até aqui tudo ok...
Eu preciso liberar os serviços deste servidor somente para os IP de uma rede...
Possuo várias redes em minha empresa ( 10.1.1.0/24, 10.2.1.0/24, 10.3.1.0/23, 10.4.1.0/24, 10.5.0.0/21, 10.6.1.0/24, 172.17.0.1/32, 172.17.0.2/32, 172.17.1.1/32, 172.1.2/32... E por aí vai)...
Todos os IPs que começam com 172. Tem máscara /32, e são para todos os IPs que começam 172. que eu quero liberar o ping no servidor aí eu faço a seguinte regra...
iptables -A INPUT -p icmp -s 172.16.0.0/12 -j ACCEPT
Mas não funciona, você pode me dar uma luz?
Eu fiz um teste aqui colocando os IPs individualmente e funcionou, atualmente são uns 20 IPs então consigo colocar 1 por 1, agora se forem muito mais aí seria meio complicado colocar 1 por 1...