usar este comando en un server de linux y estan todas las ip que tiene cuba


wget -c ftp://ftp.lacnic.net/pub/stats/lacnic/delegated-lacnic-latest

perl -ne '@f = split/\|/; if ($f[1] eq "CU" && $f[2] eq "ipv4") 
{printf("%s/%d\n", $f[3], 32-log($f[4])/log(2))}' delegated-lacnic-latest  > 
ipcubanos.txt


el listado de iptables parece mas largo pero en realidad el de abajo tiene 
muchos /20 que contienen todos los ip antes mencionados  este es el listado de 
ip actualizados,  pongo comandos para su ejecucion en linux ahi estan todos los 
ip que tiene asignado cuba


________________________________
Jefe de Centro de Redes y Servicios Telemáticos
Centro Principal Tecnologico Postal
Grupo Empresarial Correos de Cuba
Movil +5352097241
Telefono 76464205
correo principal: jro...@ecc.cu
correo alternativo: jro...@correos.cu

Jesus Roque Travieso
Head of the Center for Networks and Telematic Services
Main Postal Technological Center

Correos de Cuba Business Group
Mobile +5352097241
Phone 76464205
main email: jro...@ecc.cu
alternative email: jro...@correos.cu

From: Wilfredo Martínez Consuegra (CO2WIL)<mailto:co2...@frcuba.cu>
Date: 2023-11-14 07:35
To: Lista cubana de soporte técnico en Tecnologias 
Libres<mailto:gutl-l@listas.jovenclub.cu>
CC: Oriam<mailto:oria...@rtrejo.co.cu>
Subject: [Gutl-l] Re: rango de ips cubanos para permitir solamente en pfsense
de cuando data esta información, amigo, porque me enviaron una lista mucho mayor

# -------------------------------------------------------
# Free IP2Location Firewall List by Country
# Source: https://www.ip2location.com/free/visitor-blocker
# Last Generated: 06 Nov 2023 13:45:49 GMT
# [Important] Please update this list every month
# -------------------------------------------------------
iptables -A INPUT -s 23.26.43.128/25 -j ACCEPT
iptables -A INPUT -s 41.194.23.160/28 -j ACCEPT
iptables -A INPUT -s 45.39.106.224/28 -j ACCEPT
iptables -A INPUT -s 57.74.110.0/23 -j ACCEPT
iptables -A INPUT -s 77.91.114.0/24 -j ACCEPT
iptables -A INPUT -s 83.219.96.128/25 -j ACCEPT
iptables -A INPUT -s 104.28.9.57/32 -j ACCEPT
iptables -A INPUT -s 104.28.9.58/31 -j ACCEPT
iptables -A INPUT -s 104.28.32.50/31 -j ACCEPT
iptables -A INPUT -s 104.28.32.52/30 -j ACCEPT
iptables -A INPUT -s 104.28.32.56/32 -j ACCEPT
iptables -A INPUT -s 104.28.36.64/30 -j ACCEPT
iptables -A INPUT -s 104.28.50.2/31 -j ACCEPT
iptables -A INPUT -s 104.28.50.4/32 -j ACCEPT
iptables -A INPUT -s 104.28.76.38/31 -j ACCEPT
iptables -A INPUT -s 104.28.76.40/31 -j ACCEPT
iptables -A INPUT -s 104.28.78.38/31 -j ACCEPT
iptables -A INPUT -s 104.28.78.40/31 -j ACCEPT
iptables -A INPUT -s 104.28.91.48/31 -j ACCEPT
iptables -A INPUT -s 104.28.91.50/32 -j ACCEPT
iptables -A INPUT -s 104.28.92.56/30 -j ACCEPT
iptables -A INPUT -s 104.28.92.60/31 -j ACCEPT
iptables -A INPUT -s 104.28.92.62/32 -j ACCEPT
iptables -A INPUT -s 104.28.94.56/30 -j ACCEPT
iptables -A INPUT -s 104.28.94.60/31 -j ACCEPT
iptables -A INPUT -s 104.28.94.62/32 -j ACCEPT
iptables -A INPUT -s 104.28.126.56/30 -j ACCEPT
iptables -A INPUT -s 104.28.126.60/31 -j ACCEPT
iptables -A INPUT -s 104.28.126.62/32 -j ACCEPT
iptables -A INPUT -s 104.28.192.101/32 -j ACCEPT
iptables -A INPUT -s 104.28.192.102/31 -j ACCEPT
iptables -A INPUT -s 104.28.192.104/30 -j ACCEPT
iptables -A INPUT -s 104.28.197.50/31 -j ACCEPT
iptables -A INPUT -s 104.28.197.52/30 -j ACCEPT
iptables -A INPUT -s 104.28.197.56/32 -j ACCEPT
iptables -A INPUT -s 104.28.212.63/32 -j ACCEPT
iptables -A INPUT -s 104.28.212.64/29 -j ACCEPT
iptables -A INPUT -s 104.28.212.72/32 -j ACCEPT
iptables -A INPUT -s 104.28.224.101/32 -j ACCEPT
iptables -A INPUT -s 104.28.224.102/31 -j ACCEPT
iptables -A INPUT -s 104.28.224.104/30 -j ACCEPT
iptables -A INPUT -s 104.28.229.50/31 -j ACCEPT
iptables -A INPUT -s 104.28.229.52/30 -j ACCEPT
iptables -A INPUT -s 104.28.229.56/32 -j ACCEPT
iptables -A INPUT -s 104.28.244.63/32 -j ACCEPT
iptables -A INPUT -s 104.28.244.64/29 -j ACCEPT
iptables -A INPUT -s 104.28.244.72/32 -j ACCEPT
iptables -A INPUT -s 140.248.32.6/31 -j ACCEPT
iptables -A INPUT -s 140.248.44.30/31 -j ACCEPT
iptables -A INPUT -s 146.75.208.12/31 -j ACCEPT
iptables -A INPUT -s 152.206.0.0/18 -j ACCEPT
iptables -A INPUT -s 152.206.64.0/21 -j ACCEPT
iptables -A INPUT -s 152.206.72.0/23 -j ACCEPT
iptables -A INPUT -s 152.206.74.0/24 -j ACCEPT
iptables -A INPUT -s 152.206.75.0/27 -j ACCEPT
iptables -A INPUT -s 152.206.75.36/30 -j ACCEPT
iptables -A INPUT -s 152.206.75.40/29 -j ACCEPT
iptables -A INPUT -s 152.206.75.48/28 -j ACCEPT
iptables -A INPUT -s 152.206.75.64/26 -j ACCEPT
iptables -A INPUT -s 152.206.75.128/25 -j ACCEPT
iptables -A INPUT -s 152.206.76.0/22 -j ACCEPT
iptables -A INPUT -s 152.206.80.0/21 -j ACCEPT
iptables -A INPUT -s 152.206.88.0/22 -j ACCEPT
iptables -A INPUT -s 152.206.92.0/24 -j ACCEPT
iptables -A INPUT -s 152.206.93.0/25 -j ACCEPT
iptables -A INPUT -s 152.206.93.128/27 -j ACCEPT
iptables -A INPUT -s 152.206.93.168/29 -j ACCEPT
iptables -A INPUT -s 152.206.93.176/28 -j ACCEPT
iptables -A INPUT -s 152.206.93.192/26 -j ACCEPT
iptables -A INPUT -s 152.206.94.0/23 -j ACCEPT
iptables -A INPUT -s 152.206.96.0/19 -j ACCEPT
iptables -A INPUT -s 152.206.128.0/19 -j ACCEPT
iptables -A INPUT -s 152.206.160.0/20 -j ACCEPT
iptables -A INPUT -s 152.206.176.0/28 -j ACCEPT
iptables -A INPUT -s 152.206.176.16/29 -j ACCEPT
iptables -A INPUT -s 152.206.176.28/30 -j ACCEPT
iptables -A INPUT -s 152.206.176.32/27 -j ACCEPT
iptables -A INPUT -s 152.206.176.64/26 -j ACCEPT
iptables -A INPUT -s 152.206.176.128/25 -j ACCEPT
iptables -A INPUT -s 152.206.177.0/24 -j ACCEPT
iptables -A INPUT -s 152.206.178.0/23 -j ACCEPT
iptables -A INPUT -s 152.206.180.0/22 -j ACCEPT
iptables -A INPUT -s 152.206.184.0/21 -j ACCEPT
iptables -A INPUT -s 152.206.192.0/18 -j ACCEPT
iptables -A INPUT -s 152.207.0.0/20 -j ACCEPT
iptables -A INPUT -s 152.207.16.0/22 -j ACCEPT
iptables -A INPUT -s 152.207.20.0/24 -j ACCEPT
iptables -A INPUT -s 152.207.21.0/25 -j ACCEPT
iptables -A INPUT -s 152.207.21.128/26 -j ACCEPT
iptables -A INPUT -s 152.207.21.192/27 -j ACCEPT
iptables -A INPUT -s 152.207.21.232/29 -j ACCEPT
iptables -A INPUT -s 152.207.21.240/28 -j ACCEPT
iptables -A INPUT -s 152.207.22.0/23 -j ACCEPT
iptables -A INPUT -s 152.207.24.0/21 -j ACCEPT
iptables -A INPUT -s 152.207.32.0/19 -j ACCEPT
iptables -A INPUT -s 152.207.64.0/18 -j ACCEPT
iptables -A INPUT -s 152.207.128.0/18 -j ACCEPT
iptables -A INPUT -s 152.207.192.0/19 -j ACCEPT
iptables -A INPUT -s 152.207.224.0/21 -j ACCEPT
iptables -A INPUT -s 152.207.232.0/23 -j ACCEPT
iptables -A INPUT -s 152.207.234.0/24 -j ACCEPT
iptables -A INPUT -s 152.207.235.0/26 -j ACCEPT
iptables -A INPUT -s 152.207.235.64/28 -j ACCEPT
iptables -A INPUT -s 152.207.235.80/30 -j ACCEPT
iptables -A INPUT -s 152.207.235.88/29 -j ACCEPT
iptables -A INPUT -s 152.207.235.96/27 -j ACCEPT
iptables -A INPUT -s 152.207.235.128/25 -j ACCEPT
iptables -A INPUT -s 152.207.236.0/22 -j ACCEPT
iptables -A INPUT -s 152.207.240.0/21 -j ACCEPT
iptables -A INPUT -s 152.207.248.0/22 -j ACCEPT
iptables -A INPUT -s 152.207.252.0/25 -j ACCEPT
iptables -A INPUT -s 152.207.252.128/26 -j ACCEPT
iptables -A INPUT -s 152.207.252.192/29 -j ACCEPT
iptables -A INPUT -s 152.207.252.200/30 -j ACCEPT
iptables -A INPUT -s 152.207.252.208/28 -j ACCEPT
iptables -A INPUT -s 152.207.252.224/28 -j ACCEPT
iptables -A INPUT -s 152.207.252.240/29 -j ACCEPT
iptables -A INPUT -s 152.207.252.248/30 -j ACCEPT
iptables -A INPUT -s 152.207.253.0/24 -j ACCEPT
iptables -A INPUT -s 152.207.254.0/24 -j ACCEPT
iptables -A INPUT -s 152.207.255.0/28 -j ACCEPT
iptables -A INPUT -s 152.207.255.16/29 -j ACCEPT
iptables -A INPUT -s 152.207.255.32/27 -j ACCEPT
iptables -A INPUT -s 152.207.255.64/26 -j ACCEPT
iptables -A INPUT -s 152.207.255.128/25 -j ACCEPT
iptables -A INPUT -s 169.158.0.0/16 -j ACCEPT
iptables -A INPUT -s 172.224.234.72/31 -j ACCEPT
iptables -A INPUT -s 172.224.234.128/28 -j ACCEPT
iptables -A INPUT -s 172.225.92.80/28 -j ACCEPT
iptables -A INPUT -s 172.225.93.96/31 -j ACCEPT
iptables -A INPUT -s 172.225.238.112/28 -j ACCEPT
iptables -A INPUT -s 172.225.239.176/31 -j ACCEPT
iptables -A INPUT -s 172.226.13.122/31 -j ACCEPT
iptables -A INPUT -s 172.226.84.0/28 -j ACCEPT
iptables -A INPUT -s 181.225.224.0/19 -j ACCEPT
iptables -A INPUT -s 190.6.64.0/25 -j ACCEPT
iptables -A INPUT -s 190.6.64.128/28 -j ACCEPT
iptables -A INPUT -s 190.6.64.144/29 -j ACCEPT
iptables -A INPUT -s 190.6.64.156/30 -j ACCEPT
iptables -A INPUT -s 190.6.64.160/27 -j ACCEPT
iptables -A INPUT -s 190.6.64.192/26 -j ACCEPT
iptables -A INPUT -s 190.6.65.0/24 -j ACCEPT
iptables -A INPUT -s 190.6.66.0/23 -j ACCEPT
iptables -A INPUT -s 190.6.68.0/22 -j ACCEPT
iptables -A INPUT -s 190.6.72.0/21 -j ACCEPT
iptables -A INPUT -s 190.6.80.0/20 -j ACCEPT
iptables -A INPUT -s 190.15.144.0/20 -j ACCEPT
iptables -A INPUT -s 190.92.112.0/20 -j ACCEPT
iptables -A INPUT -s 190.98.130.0/27 -j ACCEPT
iptables -A INPUT -s 190.107.0.0/20 -j ACCEPT
iptables -A INPUT -s 190.131.195.184/29 -j ACCEPT
iptables -A INPUT -s 200.0.16.0/24 -j ACCEPT
iptables -A INPUT -s 200.0.24.0/22 -j ACCEPT
iptables -A INPUT -s 200.5.12.0/22 -j ACCEPT
iptables -A INPUT -s 200.7.193.56/29 -j ACCEPT
iptables -A INPUT -s 200.13.144.0/21 -j ACCEPT
iptables -A INPUT -s 200.14.48.0/21 -j ACCEPT
iptables -A INPUT -s 200.25.100.0/22 -j ACCEPT
iptables -A INPUT -s 200.55.128.0/19 -j ACCEPT
iptables -A INPUT -s 200.55.160.0/22 -j ACCEPT
iptables -A INPUT -s 200.55.164.0/23 -j ACCEPT
iptables -A INPUT -s 200.55.166.0/26 -j ACCEPT
iptables -A INPUT -s 200.55.166.64/28 -j ACCEPT
iptables -A INPUT -s 200.55.166.80/29 -j ACCEPT
iptables -A INPUT -s 200.55.166.96/27 -j ACCEPT
iptables -A INPUT -s 200.55.166.128/25 -j ACCEPT
iptables -A INPUT -s 200.55.167.0/24 -j ACCEPT
iptables -A INPUT -s 200.55.168.0/21 -j ACCEPT
iptables -A INPUT -s 200.55.176.0/23 -j ACCEPT
iptables -A INPUT -s 200.55.178.0/26 -j ACCEPT
iptables -A INPUT -s 200.55.178.64/28 -j ACCEPT
iptables -A INPUT -s 200.55.178.80/29 -j ACCEPT
iptables -A INPUT -s 200.55.178.96/27 -j ACCEPT
iptables -A INPUT -s 200.55.178.128/25 -j ACCEPT
iptables -A INPUT -s 200.55.179.0/24 -j ACCEPT
iptables -A INPUT -s 200.55.180.0/22 -j ACCEPT
iptables -A INPUT -s 200.55.184.0/21 -j ACCEPT
iptables -A INPUT -s 200.116.216.240/29 -j ACCEPT
iptables -A INPUT -s 201.220.192.0/19 -j ACCEPT


________________________________
De: "Oriam" <oria...@rtrejo.co.cu>
Para: "Lista cubana de soporte técnico en Tecnologias Libres" 
<gutl-l@listas.jovenclub.cu>
Enviados: Lunes, 13 de Noviembre 2023 9:22:21
Asunto: [Gutl-l] Re: rango de ips cubanos para permitir solamente en pfsense

Hola buenos días.
Acá dejo los segmentos IP asignados a Cuba.

169.158.0.0/16
181.225.224.0/19
190.6.64.0/20
190.6.80.0/20
190.15.144.0/20
190.92.112.0/20
190.107.0.0/20
196.1.112.0/24
196.1.135.0/24
196.3.152.0/24
200.0.16.0/24
200.0.24.0/22
200.5.12.0/22
200.13.144.0/21
200.14.48.0/21
200.55.128.0/19
200.55.160.0/20
200.55.176.0/20
201.220.192.0/20
201.220.208.0/20

De: k...@cem.cu [mailto:k...@cem.cu]
Enviado el: lunes, 6 de noviembre de 2023 11:36 a. m.
Para: 'Wilfredo Martínez Consuegra (CO2WIL)' <co2...@frcuba.cu>; 'Lista cubana 
de soporte técnico en Tecnologias Libres' <gutl-l@listas.jovenclub.cu>
Asunto: [Gutl-l] Re: rango de ips cubanos para permitir solamente en pfsense

BUENOS DIAS UNA REGLA QUE SOLO SEA A .CU



[cid:_Foxmail.1@9e0674c2-0d30-9a8f-75e7-9f4b192d9e3f]
 Nunca seras criticado por alguien que este haciendo mas que usted o que no 
sepa de su actividad, solo que seras criticado por alguien que esta haciendo 
menos o nada.
 Cidy Toledo
Administrador
Cel: (53) 5 212-3740
Tel:  (7) 794-0586
Pizarra: (7) 797-4777 ext. 102
VÍA BLANCA #4860 / PUENTE MARTÍN PÉREZ Y ROTONDA DE GUANABACOA

De: Wilfredo Martínez Consuegra (CO2WIL) 
<co2...@frcuba.cu<mailto:co2...@frcuba.cu>>
Enviado el: lunes, 6 de noviembre de 2023 08:15 a. m.
Para: Lista cubana de soporte técnico en Tecnologias Libres 
<gutl-l@listas.jovenclub.cu<mailto:gutl-l@listas.jovenclub.cu>>
Asunto: [Gutl-l] rango de ips cubanos para permitir solamente en pfsense

saludos
alguien tiene a la mano el rango de ips cubanos y que me indique como permitir 
solamente en pfsense.
Aclaro que se como hacerlo en Debian+IPtables, pero mi GW lo heredé en pfsense 
y hasta que no lo cambie tendré que arrastrar con él y no logro como denegar 
todo el trafico desde el exterior, pues mi red solamente tiene permitido 
recibir y enviar a .cu.

saludos

whilo

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a