iptables – 允许整个10.xxx的stream量

有没有办法configurationiptables来接受来自10.anything的stream量?

目前我有规则到单个地址,但我想要整个范围:

sudo iptables -I INPUT --src 10.240.74.164 -m tcp -p tcp --dport 80 -j ACCEPT 

我将如何改变我的上述规则?

任何帮助,将不胜感激。

你可以简单的写下这个:

 iptables -I INPUT -s 10.0.0.0/8 -p tcp --dport 80 -j ACCEPT 

源和目标规则接受CIDR表示法。 而且, -m tcp通常是隐含的(虽然包括它是无害的),而-s是可接受的简写为 – --src