Usando IPtables para bloquear o tráfego de saída para uma interface TAP de um endereço IP ou sub-rede da LAN

0

Como posso configurar o IPtables para bloquear o tráfego de saída para uma interface TAP de um IP ou sub-rede?

    
por ell 11.07.2015 / 23:52

2 respostas

1

Eu fundei uma solução para isso:

em * filtro:

iptables -A FORWARD -s (ip de origem) -o tap0 -DROP

    
por 15.07.2015 / 09:54
2

Eu acredito que você precisa de algo assim:

iptables -A OUTPUT -s (ip de origem) -d (ip de destino) -p (protocolo) --j REJECT

E você pode usar --j DROP em vez disso, para não enviar ICMP inacessível.

    
por 12.07.2015 / 07:32

Tags