특정 IP에 대해서만 포트 전달을 활성화하고 다른 IP에 대해서는 차단하는 방법은 무엇입니까?

특정 IP에 대해서만 포트 전달을 활성화하고 다른 IP에 대해서는 차단하는 방법은 무엇입니까?

Linux를 실행하는 장치가 있고 현재 모든 네트워크 트래픽이 Wi-Fi 라우터에 도달하기 전에 이를 통과합니다. 나는 arp 스푸핑을 사용하여 내 장치와 라우터 간의 통신을 수행하고 다음 명령으로 포트 전달을 활성화합니다.

echo 1 > /proc/sys/net/ipv4/ip_forward

예를 들어, 192.168.0.2의 패킷을 허용하고 192.168.0.3의 패킷을 차단하는 방법은 무엇입니까?

답변1

Netfilter는 이를 수행할 수 있습니다.

iptables -P FORWARD DROP
iptables -I FORWARD -p tcp -s 192.168.0.2 -j ACCEPT
service iptables save

관련 정보