首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux断开两个子网络

Linux断开两个子网络
EN

Unix & Linux用户
提问于 2019-10-18 11:40:06
回答 1查看 23关注 0票数 0

我有一个带有3个网卡的路由器(一个是全局的,两个是实习生),我想知道是否在路由器nat.ipv4.ip_forward =1中启用了,那么子网上的主机1能到达子网2上的主机吗?

如果是这样的话,我怎样才能使这两个子网络不能相互看到,但仍然可以到达全球互联网。

我在使用Linux。

谢谢

EN

回答 1

Unix & Linux用户

发布于 2019-10-18 12:10:32

这是net.ipv4.ip_forward=1,通常在/etc/sysctl.conf中,启用它将允许路由器从任何网络路由到任何其他网络,除非有限制。

实现所需限制的最简单方法是使用iptables转发规则。

例如,如果子网1的网络接口分别为eno1和子网2 eno2,则可以在转发规则集的开头添加这两个iptables规则:

代码语言:javascript
复制
iptables -I FORWARD 1 -i eno1 -o eno2 -j DROP
iptables -I FORWARD 2 -i eno2 -o eno1 -j DROP

翻译:

  • 转发数据包的第1条规则:如果数据包进入eno1,并将通过eno2发送出去,则将其丢弃。
  • 转发数据包的第2条规则:如果数据包进入eno2,并将通过eno1发送出去,则将其丢弃。

由于您没有指定在路由器中使用的Linux发行版,将这些基本形式的iptables规则集成到您可能拥有的任何更高级别的防火墙管理工具(firewalldufw等)的问题必须留给读者作为练习。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/547458

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档