如何使用 iptables 过滤本地流量?

如何使用 iptables 过滤本地流量?

iptables 可以用来过滤本地流量吗?

我不知道应该如何设置。例如,下面是我想象中的设置图:

设置

我只是不明白 iptables 如何能够拦截不属于它的数据。如有任何建议,我将不胜感激。

答案1

假设您使用的是第 2 层交换机,Linux 服务器就无法过滤任何内容。如果您有第 3 层交换机,您可以将每台机器放在自己的 VLAN/子网中,然后强制所有数据通过 Linux 服务器路由,但说实话,这很混乱。

您的用例在这里是什么?

相关内容