【问题标题】:IPtables block range with exceptionIPtables 块范围异常
【发布时间】:2012-07-06 01:52:30
【问题描述】:

我的网络中有一台服务器,我想将其出站流量丢弃到 LAN 中的任何其他主机,一台或两台单台主机除外。例如。我想阻止到 123.123.1.1/16 的出站流量,但 123.123.10.10 和 123.123.20.20 除外。如何在 IPTABLES 中执行此操作?

我尝试过这样的事情:

sudo iptables -D OUTPUT -d 123.123.1.1/16 ! -d 123.123.10.10 -j DROP

但是我得到一个错误,-d 运算符只能使用一次。

【问题讨论】:

    标签: linux tcp ip firewall iptables


    【解决方案1】:

    DROP 之前添加ACCEPT

    iptables -A OUTPUT -d 123.123.10.10 -j ACCEPT
    iptables -A OUTPUT -d 123.123.1.1/16 -j DROP
    

    这样,一旦数据包匹配第一个规则,它甚至不会针对第二个规则进行测试。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-04-30
      • 2014-11-12
      • 2014-03-06
      • 1970-01-01
      • 2011-03-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多