【发布时间】:2013-09-05 23:18:16
【问题描述】:
有没有办法使用“iptables”构建防火墙规则,在输入和输出上过滤数据包?我只能找到如下规则,这些规则允许您将其指定为应用于数据包源 (INPUT) 或目标 (OUTPUT)。
iptables -A INPUT -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j DROP.
尽管我应该能够过滤来自和去往特定位置的数据包,这样我就可以得到一个如下所示的 fw 表,这将是有意义的:
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * * 172.152.4.0/24 92.3.0.0/16
有什么建议吗?
谢谢!
【问题讨论】: