Portál AbcLinuxu, 10. listopadu 2025 03:20
iptables -A INPUT -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROPale nezabira to.Jde to vubec nejak osetrit kdyz to je na stejnem rozhrani eth0 ?
Přesně tak, řetězcem INPUT procházejí pouze pakety, které končí na příslušném počítači, cokoli, co pochází od někoho jiného a posílá se někomu jinému, jde přes FORWARD, i když to zdánlivě nejde "skrz" počítač.
Jinak je samozřejmě potřeba dát nejdřív "povolovací" výjimku a teprve potom univerzální zahazovací pravidlo. Co se interface týká, žádná komplikace, prostě '-i eth0 -o eth0', tedy tak, jak to je.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.