ljz625 发表于 2004-7-8 12:47:10

那天你说防止别人改内网IP与COYOTE的IP一样,起冲突,可以用IP与MAC的绑定。iptables -t nat -P PREROUTING DROP iptables -t nat -A PREROUTING -s 192.168.1.168 -m mac --mac-source ! 00:50:BA:70:94:99 -j DROP iptables -t nat -A PREROUTING -s 192.168.1.168 -j ACCEPT --------------------------------------------------------------------------------------------我想问的是,只要下面这一条就可以了吗,第1,3条是不是可以不要啊?iptables -t nat -A PREROUTING -s 192.168.1.168 -m mac --mac-source ! 00:50:BA:70:94:99 -j DROP
页: [1]
查看完整版本: 麻烦lscm163进来一下,帮我解决一个问题。谢谢!