LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 502|回复: 0

如何实现网络单向访问控制问题

[复制链接]
发表于 2005-4-21 13:02:37 | 显示全部楼层 |阅读模式
在网络中有两个LAN 分别是172.16.10.0、172.16.11.0
都是通过
iptables -t nat -A POSTROUTING -s 172.16.10.0/24  -o eth0 -j SNAT --to 222.79.191.65
bles -t nat -A POSTROUTING -s 172.16.11.0/24  -o eth0 -j SNAT --to 222.79.191.65
两LAN都可以访问外网了,我想做拒绝172.16.11.30 访问172.16.10.50的机器
例如:
iptables -A FORWARD -s 172.16.11.30 -d 172.16.10.50 -j DROP
这样172.16.11.30不能访问172.16.10.50了,但是如何实现172.16.10.50能访问172.16.11.30呢?
这样行吗?
iptables -A FORWARD -s 172.16.10.50 -d 172.16.11.30 -j ACCEPT
我试了一下,好象不行啊,怎么解决?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表