使用 iptables 阻止来自一个 NIC 的所有传出流量?

eda*_*lls 9 linux router iptables linux-networking

我一定不擅长谷歌搜索,因为这似乎是一个非常基本的问题,但我似乎无法在任何地方找到答案……而且man iptables阅读时间很长!

我有两个 NIC - eth0 和 eth1 - 在一个 linux 机器上,我想阻止来自其中一个 NIC 的所有出站流量(所有端口上的 TCP 和 UDP),以便没有流量返回到路由器。

这是什么命令?我只看到了带有特定端口的示例。

提前致谢。

Ken*_*ert 10

有了iptables -A OUTPUT -o eth1 -j DROP 你可以将上网卡eth1所有出站流量。您可能还想使用iptables -A FORWARD -o eth1 -j DROP.