Chinaunix首页 | 论坛 | 博客
  • 博客访问: 270713
  • 博文数量: 105
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 382
  • 用 户 组: 普通用户
  • 注册时间: 2014-11-07 17:00
个人简介

技术源于折腾,精于积累!

文章分类

全部博文(105)

文章存档

2018年(2)

2016年(3)

2015年(92)

2014年(8)

我的朋友

分类: LINUX

2018-03-28 18:10:54

        在路由器上设置连入设备的iptables规则,之前一直在FORWARD链上作处理,结果白名单一直无法生效,后经过查阅资料,测试,具体规则如下:

白名单
先设置默认所有的包允许:

点击(此处)折叠或打开

  1. iptables -P INPUT ACCEPT
  2. iptables -P OUTPUT ACCEPT
  3. iptables -P FORWARD ACCEPT

然后允许特定mac地址接收INPUT包,最后丢弃所有INPUT

  1. iptables -A INPUT -m mac --mac-source 8c:18:d9:25:cb:e7 -j ACCEPT
  2. iptables -A INPUT -j DROP

阅读(1738) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~