Linux

使用 iptables 阻止來自一個 NIC 的所有傳出流量?

  • February 17, 2011

我在Google搜尋上一定很糟糕,因為這似乎是一個非常基本的問題,但我似乎無法在任何地方找到答案……而且man iptables閱讀時間很長!

我有兩個 NIC - eth0 和 eth1 - 在 linux 機器上,我想阻止來自其中一個 NIC 的所有出站流量(所有埠的 TCP 和 UDP),以便沒有流量返迴路由器。

這個命令是什麼?我只看到了具有特定埠的範例。

提前致謝。

iptables -A OUTPUT -o eth1 -j DROP 您可以丟棄介面 eth1 上的所有傳出流量。您可能還想使用iptables -A FORWARD -o eth1 -j DROP.

丟棄 eth1 上的所有傳出流量

iptables -I OUTPUT -o eth1 -j DROP

將在 OUTPUT 鏈的開頭插入一條規則以丟棄所有傳出流量。

引用自:https://serverfault.com/questions/236966