|
|
一台LINUX AS4,用IPTABLES做防火墙和代理服务器
2张网卡
eth0:连接INTERNET
eth1:192.168.0.1
eth1:1 192.168.1.1
做了2条NAT,不同的网段走不同的NAT 出去
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 61.131.56.XX
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 61.131.56.XX
网络192.168.0.0和192.168.1.0能相互访问并且可以访问外网了
我想请问,如何实现,不让192.168.1.0的某些PC不能访问192.168.0.0的网络
具体命令怎么写? |
|