配置 nftable 防火墙以进行单向数据包流量
你好,我是防火墙配置的新手,但我想要做的是允许主机 a(10.1.0.2)向主机 b(10.12.0.10)发送数据包,但 b 不能向 a 发送数据包。两台机器都连接到路由器。这是 a 运行的命令,它阻止从 b 到 a 的流量,但也阻止我不想要的从 a 到 b 的流量。 nft add chain inet filter forward { type filter hook forward priority 0 \; } nft add rule inet filter forward ip saddr 10.12.0.10 ip daddr...