Linux를 실행하는 장치가 있고 현재 모든 네트워크 트래픽이 Wi-Fi 라우터에 도달하기 전에 이를 통과합니다. 나는 arp 스푸핑을 사용하여 내 장치와 라우터 간의 통신을 수행하고 다음 명령으로 포트 전달을 활성화합니다.
echo 1 > /proc/sys/net/ipv4/ip_forward
예를 들어, 192.168.0.2의 패킷을 허용하고 192.168.0.3의 패킷을 차단하는 방법은 무엇입니까?
답변1
Netfilter는 이를 수행할 수 있습니다.
iptables -P FORWARD DROP
iptables -I FORWARD -p tcp -s 192.168.0.2 -j ACCEPT
service iptables save