Я немного запутался с портами и адресами источника и назначения.
Я пробовал искать на форумах, но там люди говорят, что и вход является источником, и выход имеет источник, так ли это?
Iptables -A INPUT --source 192.168.1.124 -j DROP
iptables -A OUTPUT --Destination 192.168.1.123 -j DROP
Или это вот это
Iptables -A INPUT --destination 192.168.1.123 -j DROP
iptables -A OUTPUT --source 192.168.1.123 -j DROP
решение1
Цепочка правил INPUT применяется только к пакетам в локальный хост, а цепочка OUTPUT — только к пакетам, которые покидают локальный хост. Однако обе применяются к петлевым пакетам. В этом отношении есть разница между iptables
и более старым ipchains
, который имеет более или менее тот же синтаксис.
Для базового использования, например, для отбрасывания входящих пакетов, указание source
имеет смысл только для цепочки INPUT и destination
только для цепочки OUTPUT.
Смотритестраница руководстваи поиграйте, если у вас есть возможность.