找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2468|回复: 3

openwrt怎么禁止指定接口的ping呢?

[复制链接]
在用的网极度坑爹,导致爱快的掉线检测基本无效,想用openwrt搭个旁路升级补丁爱快实现掉线检测,
多线环境有多个接口,想写个iptables脚本禁止来自指定接口(macvlan这种)的icmp echo请求,命令该怎么写呢?
百度找到的都是单网卡机器的实现方案(整个机器禁ping)或者openwrt/lede的都是一句话带过的。
iptables可以 -i 和 -o 的时候指定网卡,例如 eth1

这样,该规则只在指定网卡上生效……
回复

使用道具 举报

假设你WAN接口是 eth1
iptables -I INPUT -p icmp -i eth1 -j DROP

WAN口就不理会icmp协议了…

回复

使用道具 举报

 楼主| | 显示全部楼层
gaze 发表于 2021-6-26 01:13
假设你WAN接口是 eth1
iptables -I INPUT -p icmp -i eth1 -j DROP

好的,感谢大佬回复,我这就去试试
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-10 21:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表