主机操作系统: Ubuntu 14.04
客户操作系统: Ubuntu 14.04 (虚拟盒)
我想用IPTables阻止来自虚拟机的传入流量连接。我已经搜索过了,我找到的一个解决方案是在网桥接口上的虚拟机静态IP。但这不是我的解决办法。我想知道是否有任何方法阻止虚拟机流量与NAT和桥接口(没有静态IP)?
发布于 2016-05-11 03:29:34
另一种选择是使用MAC地址过滤阻止通信。因此,您基本上需要获取要阻止的网络接口的MAC地址,然后使用iptables规则,如下所示:
iptables -I INPUT -m mac --mac-source 1E:2B:65:48:54:AD -j REJECT
上述规则将阻止来自指定MAC地址的所有传入通信量。如果您只是想阻塞到特定端口的流量,您可以这样做:
iptables -I INPUT -p tcp --dport 22 -m mac --mac-source 1E:2B:65:48:54:AD -j REJECT
https://askubuntu.com/questions/770531
复制