论坛风格切换切换到宽版
  • 827阅读
  • 7回复

[问题求助][RedHat] 关于iptables规则封ip的问题 [复制链接]

上一主题 下一主题
离线luwei571.
 
发帖
2027
C币
-198760
威望
366
贡献值
1
银元
0
铜钱
4488
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我写了..iptables的一些规则来管理局域网, 其中有.

/s.bin/iptables -A FO.RWARD -s 192.168.1.5.0 -m mac --mac-source 00:0C:76:B3:34:F5 -j ACCEPT.

当我在前面加上#,

#/.sbin/iptables -A FORWA.RD -s 192.168.1.50 -m mac --mac-sourc.e 00:0C:76:B3:34:F5 -j ACCEPT.

那么1.50这台电脑就不能访.问了。             汽车


现在的问题是,比如1.50这台电脑,他在下载电影500k/s,拖慢了整个局.域网,于是我封他的ip,在他的规则前面加#,#/sbin/iptables -A FORWARD -s 192.168.1.50 -m mac --m.ac-source 00:0.C:76:B3:34:F5 -j ACCEPT.,规则生效,他访问个网站都不行,但.是他还是可以下载,也就是他不能建立新的连接了,但是他之前建立的连接还是没有被断掉,他还是占着流量。。。             汽车


请问有什么办..法可以立刻断掉他的网络呢?我不想去公司机房拔网线啊。。。。.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线linyanqi.
发帖
2152
C币
-604665
威望
405
贡献值
2
银元
-1
铜钱
4817
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-14
Re:[RedHat]


QUOTE:原帖由 Ultrawind 于 2009-2-11 15:57 发表
我写了iptables的一些规则来管理局域网, 其中有

/sbin/iptables -A FORWARD -s 192.168.1.50 -m mac --mac-source 00:0C:76:B3:34:F5 -j ACCEPT

当我在前面加上#,

#/sbin/iptables -A FORWARD -s 192. ...

开终端,将A改成D执行一次
/sbin/iptables -A FORWARD -s 192.168.1.50 -m mac --mac-source 00:0C:76:B3:34:F5 -j DROP执行一次

离线304334153.
发帖
1993
C币
-60439
威望
374
贡献值
6
银元
2
铜钱
4456
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-14
Re:[RedHat]
不行。。。
因为并不是我更新iptables后没有执行,如果没有执行的话,1.50就不会不能访问网页了。

离线51.vc.
发帖
2081
C币
-61510
威望
378
贡献值
1
银元
-2
铜钱
4652
人人网人气币
0
只看该作者 地板  发表于: 2010-04-14
Re:[RedHat]
也试过改为/sbin/iptables -A FORWARD -s 192.168.1.50 -m mac --mac-source 00:0C:76:B3:34:F5 -j REJECT
也是不行。。。

仅能防止他建立新的连接,但是之前下载着的还是可以下载

发帖
1928
C币
-235601
威望
357
贡献值
1
银元
-5
铜钱
4330
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-14
Re:[RedHat]
/sbin/iptables -I INPUT -s 192.168.1.50 -m mac --mac-source 00:0C:76:B3:34:F5 -j REJECT

离线sfcq.
发帖
1976
C币
-199261
威望
356
贡献值
1
银元
-2
铜钱
4517
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-14
Re:[RedHat]
-A FORWARD 更改为 -I FORWARD

离线klyxb.
发帖
2047
C币
-313895
威望
407
贡献值
1
银元
-1
铜钱
4726
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-14
Re:[RedHat]
/sbin/iptables -I INPUT -s 192.168.1.50 -m mac --mac-source 00:0C:76:B3:34:F5 -j REJECT

改为这样还是不行。。。。5555

离线石油人.
发帖
2053
C币
-152472
威望
377
贡献值
1
银元
-3
铜钱
4598
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-14
Re:[RedHat]


QUOTE:原帖由 Ultrawind 于 2009-2-12 09:50 发表


改为这样还是不行。。。。5555

不可能啊,改成/sbin/iptables -I INPUT -s 192.168.1.50 -j DROP
看看

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个