Olá amigo tente assim: ### Regras de acesso as redes distintas acl redelocal src 10.93.2.0/24 always_direct allow redelocal
e para a outra rede: acl redelocal src 10.93.6.0/24 always_direct allow redelocal PS: Não esqueca de inserir nas suas regras de firewall as linhas: ## Ativa Mascaramento e Rotas para Rede Local ## Redirecnionamento espoecifico as redes segmentadas #rede01 iptables -A INPUT -p tcp --syn -s 10.93.2.0/255.255.255.0 -j ACCEPT iptables -A POSTROUTING -t nat -s 10.93.2.0/16 -o eth0 -j MASQUERADE #rede02 iptables -A INPUT -p tcp --syn -s 10.93.6.0/255.255.255.0 -j ACCEPT iptables -A POSTROUTING -t nat -s 10.93.6.0/16 -o eth0 -j MASQUERADE Bom amigo espero ter ajuda. Abçs Fábio Azevedo ( [EMAIL PROTECTED] ) SOSPSI URL: www.sospsi.com.br Em Ter, 2008-10-28 às 18:25 -0200, [EMAIL PROTECTED] escreveu: > Estou com o seguinte problema: > > 1 - tenho em minha rede um DHCP que libera ips de 10.93.2.0 ate > 10.93.6.254, todavia tenho alguns usuários que tentam burlar o meu > dhcp; > 2 - Preciso criar uma acl que libere apenas ao grupo de ips acima e os > demais que não estejam na rede acima sejam bloqueadas; > > Alguém poderia me ajudar. > > preciso dar acesso apenas a rede 10.93.2.0 até 10.93.6.254. > > atenciosamente > > paulo saldanha > > > > >
