有没有办法使用“iptables”构建防火墙规则,在输入和输出上过滤数据包?我只能找到如下规则,这些规则允许您将其指定为应用于数据包源 (INPUT) 或目标 (OUTPUT)。
iptables -A INPUT -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j DROP.
不过,我应该能够过滤来自和去往特定位置的数据包,这样我就可以得到一个如下所示的 fw 表,这是有道理的:
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * * 172.152.4.0/24 92.3.0.0/16
有什么建议么?
谢谢!