/sbin/iptables -F
/sbin/iptables -P OUTPUT DROP
###################################
/sbin/iptables -A FORWARD -m mac --mac-source 00:E0:5C:40:3F:90 -j ACCEPT
#huatao 16
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/27 -o eth0 -j MASQUERADE
我是想把所有的局域网上的机子只有这个mac地址的机子能上网,
上面的语句能实现吗?
也就是说即使我下面的子机再作nat 也不能通我来上网。这样能不能实现?
谢谢! |