/etc/sysconfig/iptablesの部分IPアドレスを "-s"フラグとしてどのように使用できますか?

/etc/sysconfig/iptablesの部分IPアドレスを

この例では、完全なIPです。

IPは1.1.1.1です。

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -s 1.1.1.1 -j ACCEPT

しかし、次に始まるすべてのIPを許可したいとしましょう。

1.1。

たとえば、私のインターネットIPは常に1.1で始まるからです。しかし、休憩時間は変わります。

私は次のことができるようにしたいです。

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -s 1.1.* -j ACCEPT

コンピュータの世界では、ワイルドカード記号の代わりに範囲などを使用すると考えているので、これは機能しないと思います。

範囲の問題は私にとって非常に複雑に見えます。同様のワイルドカードスタイルの概念がありますか?

ベストアンサー1

IPアドレスを指定するには、この記号を使用します1.1.*1.1.0.0/16CIDR(クラスレスドメイン間ルーティング)は、アドレスブロックを指定する標準的な方法です。/16ネットワークにアドレスの下位 16 ビットがすべて含まれていることを示すため、この場合から1.1.0.0までのアドレスブロックと一致します1.1.255.255

おすすめ記事