首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >桥内插页

桥内插页
EN

Unix & Linux用户
提问于 2015-10-11 01:26:07
回答 1查看 786关注 0票数 1

如果我有:

代码语言:javascript
复制
eth0  (no address)
wlan0 (no address, providing wifi-hotspot by 'hostapd')
br0   (local IP, bridging eth0+wlan0)
eth1  (public IP, providing internet to above by net.ipv4.ip_forward=1)

我想:

只将targetPublicIP阻塞到eth0 (这样wlan0客户端可以访问,而eth0客户端不能访问)。

这是行不通的:

代码语言:javascript
复制
iptables -A FORWARD -i eth0 -d targetPublicIP -j DROP

可能是因为iptables不能干扰桥内的level2之类的.我从来没有使用过退潮,也许那可以是解决方案,或者ip规则,或者什么?

最简单的解决办法是什么?

EN

回答 1

Unix & Linux用户

发布于 2015-10-11 03:08:42

似乎"physdev“是我想要的选择:

代码语言:javascript
复制
iptables -A FORWARD -m physdev --physdev-in eth0 -d targedPublicIp -j DROP

工作正常,暂时不需要学习退潮。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/235323

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档