Bis vor kurzem nutzte ich in meinem Netz folgende Konfiguration:
192.168.0.0/24, Netzmaske also: 255.255.255.0
Jetzt sieht es folgendermaßen aus:
192.168.0.0/16, Netzmaske also: 255.255.0.0
Ich möchte nun einzelne Adressräume des "dritten Bytes" an meinem Datenserver blocken, möchte also beispielsweise verhindern, dass der Adressraum
192.168.9.1 - 192.168.9.255
auf meinen Server zugreifen kann.
Da mein iptables-Skript natürlich nicht unendlich lang werden soll frage ich mich, wie ich diesen Adressbereich in einer Variablen zusammenfassen kann.
Im alten 24er Netz war dies kein Problem:
Code: Alles auswählen
ip="192.168.0.0/24"
MfG
mod3