Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-网络接口匹配05

By erhu on 2023年3月2日2023年4月17日

网络接口匹配

iptables规则时使用”-i 接口名” 和”-o 接口名”的形式,用于检查数据包从防火墙的那一个节后进入或发出,分别对应入站网卡,出站网卡。

丢弃从外网接口(eth1)访问防火墙本机且源地址为私有地址的数据包
iptables -t filter -A INPUT -i eth1 -s 192.168.10.0/24 -j DROP
iptables -t filter -A INPUT -i eth1 -s 192.168.20.0/24 -j DROP
iptables -t filter -A INPUT -i eth1 -s 192.168.30.0/24 -j DROP

这些规则将阻止从子网192.168.10.0/24、192.168.20.0/24和192.168.30.0/24中的任何IP地址到达eth1接口的任何数据包。这可以用于实现网络隔离或防止未经授权的访问。

来点色图!类比一下,可以将网络接口看作一条路,而iptables规则就是交通规则。可以通过限制特定接口的流量来控制交通,防止交通事故的发生。



Category: iptable, 鸿蒙

文章导航

承认平庸-iptables规则部署-地址匹配04
承认平庸-iptables规则部署-隐含匹配-端口匹配-06

Related Posts

鸿蒙12(限定2)

8月 24, 2021
Read More

承认平庸-iptables高级-扩展动作-LOG-22

3月 3, 2023
Read More

攻防02

8月 4, 2023
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes