Como habilitar o encaminhamento de porta, mas apenas para alguns IPs e bloquear outros?

3

Eu tenho um dispositivo rodando linux e atualmente todo o tráfego da minha rede está passando por ele antes de ir para o meu roteador Wifi. Eu usei arp spoofing para ficar entre meus dispositivos e meu roteador e usei o seguinte comando para habilitar o encaminhamento de porta:

echo 1 > /proc/sys/net/ipv4/ip_forward

Como exemplo, como eu poderia permitir pacotes de 192.168.0.2 e bloquear pacotes de 192.168.0.3?

    
por Elias Bothell 21.03.2017 / 01:32

1 resposta

4

O Netfilter pode fazer isso, por exemplo

iptables -P FORWARD DROP
iptables -I FORWARD -p tcp -s 192.168.0.2 -j ACCEPT
service iptables save
    
por 21.03.2017 / 03:42