Olá amigo tente assim:

### Regras de acesso as redes distintas
acl redelocal src 10.93.2.0/24
always_direct allow redelocal

e para a outra rede:

acl redelocal src 10.93.6.0/24
always_direct allow redelocal

PS: Não esqueca de inserir nas suas regras de firewall as linhas:

## Ativa Mascaramento e Rotas para Rede Local
## Redirecnionamento espoecifico as redes segmentadas
#rede01
iptables -A INPUT -p tcp --syn -s 10.93.2.0/255.255.255.0 -j ACCEPT
iptables -A POSTROUTING -t nat -s 10.93.2.0/16 -o eth0 -j MASQUERADE
#rede02
iptables -A INPUT -p tcp --syn -s 10.93.6.0/255.255.255.0 -j ACCEPT
iptables -A POSTROUTING -t nat -s 10.93.6.0/16 -o eth0 -j MASQUERADE

Bom amigo espero ter ajuda.

Abçs
Fábio Azevedo ( [EMAIL PROTECTED] )
SOSPSI URL: www.sospsi.com.br

Em Ter, 2008-10-28 às 18:25 -0200, [EMAIL PROTECTED] escreveu:
> Estou com o seguinte problema:
>
> 1 - tenho em minha rede um DHCP que libera ips de 10.93.2.0 ate
> 10.93.6.254, todavia tenho alguns usuários que tentam burlar o meu
> dhcp;
> 2 - Preciso criar uma acl que libere apenas ao grupo de ips acima e os
> demais que não estejam na rede acima sejam bloqueadas;
>
> Alguém poderia me ajudar.
>
> preciso dar acesso apenas a rede 10.93.2.0 até 10.93.6.254.
>
> atenciosamente
>
> paulo saldanha
>
>
>
>
> 

Responder a