Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-地址匹配04

By erhu on 2023年3月2日2023年4月17日

地址匹配

iptables规则时使用”-s 源地址” 或 “-d 目标地址” 的形式指定,用来检查数据包的源地址(source)或目标地址(destination)。IP地址、网段地址等红豆是可以接受,但不建议使用主机名、域名地址。

拒绝转发源地址为192.168.1.38的数据包,允许转发源地址位于192.168.10.0/24网段的数据
iptables -t filter -A FORWARD -s 192.168.1.38 -j REJECT
iptables -t filter -A FORWARD -s 192.168.10.0/24 -j ACCEPT

在iptables中,地址匹配是指根据数据包的源地址或目的地址进行匹配,可以用来控制数据包的流动。例如,可以根据数据包的源地址或目的地址来允许或拒绝特定的主机或网络访问。

iptables -t filter -A FORWARD -s 192.168.1.38 -j REJECT 的意思是,在过滤表的 FORWARD 链上,如果数据包的源地址是 192.168.1.38,则拒绝该数据包的转发。

iptables -t filter -A FORWARD -s 192.168.10.0/24 -j ACCEPT 的意思是,在过滤表的 FORWARD 链上,如果数据包的源地址是 192.168.10.0/24 网络中的任何一台主机,则允许该数据包的转发。

来点色图!!!!

打个比方来说,假设你有一个家庭网络,其中有多台电脑和其他设备,比如手机、平板电脑等。你可能希望只允许某些设备之间相互通信,而拒绝其他设备之间的通信。为了实现这个目的,你可以使用iptables规则,根据源地址或目的地址来限制网络流量,比如允许家里的笔记本电脑和台式电脑之间互相访问,但不允许手机和平板电脑访问这两台电脑。


Category: iptable, 鸿蒙

文章导航

承认平庸-iptables部署-03
承认平庸-iptables规则部署-网络接口匹配05

Related Posts

承认平庸-iptables高级-string模块-19

3月 3, 2023
Read More

鸿蒙os11( resources 目录)

8月 8, 2021
Read More

承认平庸-iptables高级-iprange模块-15

3月 2, 2023
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes