kvm:使用 iptables 过滤来宾流量?

kvm:使用 iptables 过滤来宾流量?

我在通过 rfc1918 LAN 和 NAT 防火墙连接到互联网的主机上运行 KVM 客户机。

我希望 KVM 客户机能够路由到互联网上的机器,但我想过滤流量(在主机上),以便没有数据包可以发送到 rfc1918 地址。

这个怎么做?

相关内容