除了两个主机之外,我如何阻止本地网络从一个因特网IP进入的所有传入通信量?
放下所有瓦内:78.31.8.0/24--
以前的规则阻止来自internet的所有不可阻挡的通信量,但是,如何允许两个主机的异常呢?
发布于 2011-03-04 11:02:07
我通过更改源顺序来解决这个问题:
DROP local:!192.168.5.1,192.168.5.2 inet:78.31.8.0/24 - -https://serverfault.com/questions/243136
复制相似问题