如何只接受使用iptables的特定“子网”?

我必须限制访问8080端口,并只允许一些IP和特定的子网。 有没有可能,请你帮忙吗?

我启用了过滤IP,但我找不到如何接受子网?

sudo /sbin/iptables -N CHN_PNTS sudo /sbin/iptables -A CHN_PNTS --src 182.10.10.109 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.20.35.110 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.20.55.15 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS -j DROP sudo /sbin/iptables -I INPUT -m tcp -p tcp --dport 8080 -j CHN_PNTS 

我想接受的子网;

 182.24.137.0/24 182.24.138.0/23 

谢谢
ERDAL

你只是在你的问题中使用CIDR表示法

 sudo /sbin/iptables -A CHN_PNTS --src 182.24.137.0/24 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.24.138.0/23 -j ACCEPT 

记得把它们放在你的面前

 sudo /sbin/iptables -A CHN_PNTS -j DROP 

以便他们正确行动。

子网规范在源中是可以接受的。

 sudo /sbin/iptables -A CHN_PNTS --src 182.24.137.0/24 -j ACCEPT sudo /sbin/iptables -A CHN_PNTS --src 182.24.138.0/23 -j ACCEPT