如何阻止任何专用网络目的地IP(10.0.0.0/8.172.16.0.0/12,192.168.0.0/16)转发到广域网?
当我忘记连接VPN来工作时,我不想把这个包转发到WAN,它应该会拒绝这些包,所以我会立即知道它(不必等待超时)。
发布于 2016-11-08 13:18:01
这些范围内的地址永远不会进入WAN接口,因为它们不能从外部路由。您的计算机正在向路由器的交换机端发送数据包,其目的地是它的ARP表中没有的,因此这些数据包被默默地忽略。您需要一个LAN规则来拒绝从您的子网/ LAN接口连接到10.0.0.0/8。
https://serverfault.com/questions/813786
复制相似问题