|
我的内网为192.168.0.0/24,防火墙上eth1接内网,我想写一个规则:
来自内网目的为其它私有ip(如192.168.1.0/24,192.168.2.0/24;10.0什么的)
全部拒绝.应该怎么写,越简单越好.
我这样写太麻烦了
iptables -A INPUT -i eth1 -d 192.168.1.0/24 -j DROP
iptables -A INPUT -i eth1 -d 192.168.2.0/24 -j DROP
iptables -A INPUT -i eth1 -d 192.168.3.0/24 -j DROP
................. |
|