比如你允许192.168.0.1、192.168.0.101、192.168.0.201上网
那么你可以这么写:
iptables -A FORWARD -s 192.168.0.1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.101 -j ACCEPT
iptables -A FORWARD -s 192.168.0.201 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -d
www.baidu.com -j DROP
还是不明白,限制公司大部分电脑定向到某个网站,但要开放一些ip能直接上网,需要怎么做?用的着DNAT吗?
[ 本帖最后由 marsaber 于 2009-4-10 20:00 编辑 ]