找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 613|回复: 2

openwrt mac 白名单

[复制链接]
发表于 2022-6-25 20:03 | 显示全部楼层 |阅读模式
网络-防火墙-自定义规则
iptables -I FORWARD -s 192.168.1.0/24 -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -m mac --mac-source xx:xx:xx:xx:xx:xx -j ACCEPT
局域网mac白名单
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2022-6-25 23:52 | 显示全部楼层
滥用ACCEPT是很危险的,ACCEPT之后就不再经过后续的任何规则,包括一些系统防御性规则

点评

大佬,又是你,对你印象越来越深,发现之前也看过你对防火墙的回复,你对防火墙好像理解不深,nat表filter表怎么执行没说对。 这里我觉得表述不好,不是ACCEPT危险,是直接-I FORWARD链危险,-I直接添加到第一条  详情 回复 发表于 2022-6-26 10:17
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-6-26 10:17 | 显示全部楼层
wulishui 发表于 2022-6-25 23:52
滥用ACCEPT是很危险的,ACCEPT之后就不再经过后续的任何规则,包括一些系统防御性规则

大佬,又是你,对你印象越来越深,发现之前也看过你对防火墙的回复,你对防火墙好像理解不深,nat表filter表怎么执行没说对。

这里我觉得表述不好,不是ACCEPT危险,是直接-I FORWARD链危险,-I直接添加到第一条,跳过了zone区的防火墙规则
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-23 05:34

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表