简单地说,我想使用这些规则:
iptables -I FORWARD -i br0.105 -d 192.168.0.0/16 -j DROP
iptables -I FORWARD -s 192.168.0.0/16 -i br0.105 -j DROP
但 192.168.99.0/24 子网除外。
有没有办法在上面的行中指定它?-j accept
我不希望为-subnet添加异常规则.99
,因为还有其他规则引用该特定子网。
简单地说,我想使用这些规则:
iptables -I FORWARD -i br0.105 -d 192.168.0.0/16 -j DROP
iptables -I FORWARD -s 192.168.0.0/16 -i br0.105 -j DROP
但 192.168.99.0/24 子网除外。
有没有办法在上面的行中指定它?-j accept
我不希望为-subnet添加异常规则.99
,因为还有其他规则引用该特定子网。
使用新链条。有多种方法可以做到这一点,我的偏好是这样的:
请注意,如果源是您要排除的 /24,则第一条规则执行 RETURN。
另一种方法是这样的,但不太灵活,因为您以后不能添加另一个范围来排除:
其他规则是什么?申请.99子网还是申请192.168.0.0/16?
如果它只是申请.99 子网,你只需要将它向上移动,在这两个规则之上。
创建一个新链:
将异常网络指向新链:
对该链中的流量应用其他规则: