Hallo Detlaf, hallo Leute, Am Donnerstag, 14. April 2005 23:54 schrieb Detlef Grittner:
Ist es möglich im config file für die SuSEFirewall2 bei FW_TRUSTED_NET auch einen IP Adressen Range anzugeben?
Ich möchte einfach z.B. für die Adressen 192.165.0.1 bis 192.165.0.200 das UDP Protokoll öffnen. Und dann nicht 200 IPs eingeben.
Dein gewünschter Adressbereich ist ungeschickt, weil er nicht durch eine
Subnet-Maske (z. B. 192.165.0.0/24) dargestellt werden kann. Wenn Du den
Bereich bis *.255 erweiterst, kannst Du die Subnet-Maske verwenden.
Notfalls hiflt aber ein Trick: Die Config wird per "." (bash source)
eingebunden, Du könntest also mit Backticks im Configfile arbeiten:
FW_TRUSTED_NET="`for i in seq 1 200 ; do echo 192.165.0.$i ; done`"
BTW: Bist Du sicher, dass Du 192.165.*-Adressen verwenden willst?
Für ein privates Netz gibt es den IP-Bereich 192.168.* (oder 10.*, wenn
es eine Nummer größer sein soll). 192.165.* dürften öffentliche IPs
sein...
Gruß
Christian Boltz
--
Jetzt kriege ich es echt mit der Angst: da gibt es Zeilen in meinem
Code der identisch mit dem von SCO ist, etwa ein "include