IPTables使用CRON拒绝IP范围内所有通信的规则

IPTables使用CRON拒绝IP范围内所有通信的规则,cron,iptables,Cron,Iptables,我目前有一个透明代理模式的ClearOS网关服务器。它有很多很棒的工具,但我有一些问题阻止我直接强制使用web代理,这将使我能够控制使用ACL的调度 长话短说。我需要找到一种方法来阻止特定IP地址和IP范围的所有流量。我已经对此进行了研究,我需要通过防火墙(IPTables)来实现这一点。理想情况下,我希望设置一个cron作业来交换IPTables规则,以启动和停止指定IP范围/地址的所有通信 我在一个论坛上看到有人谈论过这样做,但他们没有透露细节。他们建议针对不同的条件使用多个iptable配

我目前有一个透明代理模式的ClearOS网关服务器。它有很多很棒的工具,但我有一些问题阻止我直接强制使用web代理,这将使我能够控制使用ACL的调度

长话短说。我需要找到一种方法来阻止特定IP地址和IP范围的所有流量。我已经对此进行了研究,我需要通过防火墙(IPTables)来实现这一点。理想情况下,我希望设置一个cron作业来交换IPTables规则,以启动和停止指定IP范围/地址的所有通信

我在一个论坛上看到有人谈论过这样做,但他们没有透露细节。他们建议针对不同的条件使用多个iptable配置文件,然后使用cron交换它们。我不确定使用IPTables命令设置cron命令以添加/删除规则或规则集是否可行或可取。在任何情况下,我都是这方面的新手,但我足够精明,能够进入并弄脏我的手

如果您有关于如何做到这一点的信息,我将提前向您表示感谢。在这一点上,我不是在寻找替代方法,因为我已经看过了几乎所有的方法。使用防火墙和cron是我的目标


谢谢

为可能遇到这个问题的人总结一下。。。。我在ClearOS论坛和几个非常有帮助的人的帮助下解决了这个问题。。。这是链接,因此我不必在这里复制整个线程: