SergeyVl
05-07-2007, 22:32
Скажите пожалуйста, возможно ли сделать, чтобы роутер отвечал на ping-запросы только с некоторого диапазона IP-адресов?
Можно. Добавь правило в iptables
То бишь оставь Deny, а перед ним добавь Allow и укажи -s network/mask
Это для диапазона вида сеть/маска.
Если надо именно диапазон ипов - юзай ip range match
<enable brain>
man iptables
google.com
<disable brain>
<hint>
iptables -I INPUT -s ! net/mask -p icmp --icmp-type echo-request -j DROP</hint>