【发布时间】:2012-07-06 01:52:30
【问题描述】:
我的网络中有一台服务器,我想将其出站流量丢弃到 LAN 中的任何其他主机,一台或两台单台主机除外。例如。我想阻止到 123.123.1.1/16 的出站流量,但 123.123.10.10 和 123.123.20.20 除外。如何在 IPTABLES 中执行此操作?
我尝试过这样的事情:
sudo iptables -D OUTPUT -d 123.123.1.1/16 ! -d 123.123.10.10 -j DROP
但是我得到一个错误,-d 运算符只能使用一次。
【问题讨论】:
标签: linux tcp ip firewall iptables