使用ebtables工具来配置桥接上的流量过滤规则。
1.首先,确保你已经安装了ebtables工具。
在大多数Linux发行版中,或使用以下命令来安装它:
sudo apt-get install ebtables
2.接下来,使用以下命令创建一个新的ebtables链,并将其附加到桥接的FORWARD链上:
sudo ebtables -N DROP_PORT
sudo ebtables -A FORWARD -j DROP_PORT
3.然后,使用以下命令添加一个规则到DROP_PORT链,以阻止从特定端口转发的流量:
sudo ebtables -A DROP_PORT -i <interface> -j DROP
其中,<interface>是要限制的特定端口的名称,例如eth0。
4.最后,使用以下命令查看ebtables规则的状态:sudo ebtables -L