|
P> 在以前的ipchains中一个包要经过input,forward,output链才能从防火墙送出到internet,现在使用iptables,仅仅一个链被应用,你可以加入下面的规则测试
iptables -A INPUT -s 10.0.0.2/24 -j DROP
上面的这行在iptables中仅仅是指任何本网段的机器当目标就是防火墙时被拒绝,但绝不影响NAT和转发包,这在以前的ipchains中是不可能的。
数据载入中...
页码:[1] [2] [3] [4] [5] [6] [7] 第7页、共7页 |