|
iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
这样一条命令是用来禁止所有来自127.0.0.1的ping,那是否意味着其它的ping就全部可以通过呢?
若是,那么与之对应的
iptables -A INPUT -s 127.0.0.1 -p icmp -j ACCEPT 是否意味着除来自127.0.0.1 的 ping之外的ping全给禁止了?
其实我是想用一台win机子(192.168.0.120)来连接debian机子(192.168.0.121)中的文件,而让其他通网内电脑192.168.0.*全部无法通过80之外的其他端口连接192.168.0.121,不知该怎么做?
我试图通过几条iptables来做到,但发现并不起作用,
只要有 iptables -A INPUT -s 192.168.0.0/24 -p all -j DROP 在,就什么都连不上去了。
另外,尝试用 !192.168.0.120 来作为 -s 的参数,却意外的发现竟然我输入的命令该部分变成了ls.168.0.120,我尝试在提示符下直接输入 !192,发现自己执行了ls命令。不知这是怎么回事?如何屏蔽掉它? |
|