|
|
发表于 2005-6-3 22:27:45
|
显示全部楼层
试试这样吧。
iptables -F
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -s ip/32 -j ACCEPT
iptables -A INPUT -j DROP
ip nei flush nud permanent
ip nei replace ip lladdr XX-XX-XX-XX-XX-XX dev eth1
...
其中,ip是允许MAC对应的ip,不允许的自然就DROP掉了。 |
|