|
发表于 2008-10-15 01:08:55
|
显示全部楼层
内网是不需要路由的。只能在192.168.1.1,192.168.1.3,192.168.1.4这几台上做过滤,或者买台支持vlan的交换机
iptables -a INPUT -d 192.168.1.241-192.168.1.253 -p all -j DROP
这个规则在192.168.1.1,192.168.1.3,192.168.1.4上执行。实话告诉你,不行,因为同一网络无须路由.
不是问题的问题,拿vlan隔离起来不就行了 |
|