QUOTE:原帖由 platinum 于 2008-4-29 13:40 发表

如果他们的数据流经过你的 Linux,那么只需 iptables -I FORWARD -j DROP 即可
具体用法见置顶
iptables -I FORWARD -j DROP 不好使。
iptables -t -nat -I PREROUTING -j DROP 也不灵
但是iptables -t -nat -I OUTUT -j DROP 可以。。。说明应该是走nat的
iptables -t -nat -I OUTUT -d
www.google.com -j DROP 也有效 所有的虚拟机不能访问google但是其他地方可以
iptables -t -nat -I OUTUT -s 某个虚拟机IP -d
www.google.com -j DROP无效。该虚拟机还是可以访问google.
[ 本帖最后由 steveclark 于 2008-4-29 14:41 编辑 ]