iptables是一个号令行东西,经由过程它可以设置linux防火墙,查看过滤法则等信息,本文将申明若何经由过程iptable节制mac地址,许可或者丢弃指心猿意马的mac地址。
起首linux终端上输入号令iptables -t filter -L FORWARD, 查看forward链的信息
假设需要丢弃指心猿意马的mac地址,那么输入下图红色箭头的标示的号令,当指心猿意马的mac颠末forward链的时辰就会被丢弃
添加号令完当作之后,再经由过程查询号令查看号令是否生效,从下图可以看到号令已经当作功添加到forward链
假设需要许可指心猿意马的mac地址,那么可以输入下图红色箭头指标的目的的号令,当指心猿意马的mac颠末forward链的时辰就会被经由过程
同样的我们经由过程查询号令,查看号令是否生效,从下图可以看到号令已经当作功添加到forward链
从查看的号令看,可以发现输入的号令会不竭添加到链的头部,可是之前添加的号令是不会主动删除,是以,可以输入下图的号令删除前一条的号令
最后,再经由过程号令查看,发现前一条号令已经删除,只剩下最后添加的号令
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!