iptablesを使用して1つのNICからのすべての発信トラフィックをブロックしますか?


8

これは非常に基本的な質問のように思えますが、どこにも答えが見つからないようですman iptables

Linuxボックスに2つのNIC-eth0とeth1-があり、NICの1つからのすべての送信トラフィック(すべてのポートでのTCPおよびUDP)をブロックして、トラフィックがルーターに戻らないようにします。

このためのコマンドは何ですか?特定のポートを使用した例を見たことがあるだけです。

前もって感謝します。

回答:



4

eth1のすべての発信トラフィックをドロップするには

iptables -I OUTPUT -o eth1 -j DROP

OUTPUTチェーンの先頭にルールを挿入して、すべての発信トラフィックをドロップします。


ありがとう。どちらも私が探していたものです(現在のルールがないため、appendまたはinsertは問題ありません)。
edanfalls
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.