一、准备工作
1.关闭firewalld
2.elinks 172.25.10.2/10.0.0.1都可以访问
3.在路由上安装iptables-services
4.systemctl restart iptables
二、规则查看与设置
iptables -L // 查看默认规则
iptables -F // 清空默认规则
iptables -P FORWARD DROP // 设定链的默认规则
iptables -P FORWARD ACCEPT
iptables -A FORWARD -i eno0 -j DROP
// 拒绝外网的一切通信
iptables -A FORWARD -i eno0 -s 10.0.0.1 -j DROP
//只拒绝某一IP通信
iptables -D FORWARD 1
// 删除第一条 规则
iptables -A FORWARD -i eno0 -d 172.25.10.2 -j DROP
//只拒绝某一ip通信
iptables -A FORWARD -i eno0 -s 10.0.0.1 -d 192.168.10.2 -j DROP
// 只拒绝0.1与10.2通信
三、端口和协议的设定(tcp/udp/icmp)
1、elinks http://10.0.0.1
iptables -A FORWARD -i eno0 -p tcp -j DROP
//拒绝所有tcp通信
iptables -I FORWARD -i