gpt4 book ai didi

linux - IPtables block 范围异常

转载 作者:可可西里 更新时间:2023-11-01 02:57:11 25 4
gpt4 key购买 nike

我的网络中有一台服务器,我想为它丢弃到 LAN 中任何其他主机的出站流量,除了一个或两个单独的主机。例如。我想阻止到 123.123.1.1/16 的出站流量,但 123.123.10.10 和 123.123.20.20 除外。我如何在 IPTABLES 中执行此操作?

我试过这样的:

sudo iptables -D OUTPUT -d 123.123.1.1/16 ! -d 123.123.10.10 -j DROP

但是我得到一个错误,-d 运算符只能使用一次。

最佳答案

DROP 之前执行 ACCEPT

iptables -A OUTPUT -d 123.123.10.10 -j ACCEPT
iptables -A OUTPUT -d 123.123.1.1/16 -j DROP

这样,一旦数据包匹配第一条规则,它甚至不会针对第二条规则进行测试。

关于linux - IPtables block 范围异常,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11348067/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com