在路由器上设置连入设备的iptables规则,之前一直在FORWARD链上作处理,结果白名单一直无法生效,后经过查阅资料,测试,具体规则如下:
白名单
先设置默认所有的包允许:
-
iptables -P INPUT ACCEPT
-
iptables -P OUTPUT ACCEPT
-
iptables -P FORWARD ACCEPT
-
然后允许特定mac地址接收INPUT包,最后丢弃所有INPUT
-
iptables -A INPUT -m mac --mac-source 8c:18:d9:25:cb:e7 -j ACCEPT
-
iptables -A INPUT -j DROP
阅读(1811) | 评论(0) | 转发(0) |