如何写?放在哪个规则文件里面?
这样是不是就可以避免内网机器把ip换成smoothwall的ip,使smoothwall断线。
是不是也不怕局域网终结者那种欺骗ip的软件啦? 不行的~~这种功能要在交换机上才能实现的说 支持二级交换的交换机 都支持这个功能 在# squid
后面加
iptables -t nat -P PREROUTING DROP
iptables -t nat -A PREROUTING -s 192.168.2.10 -m mac --mac-source ! 00:50:BA:0C:79:C2 -j DROP
iptables -t nat -A PREROUTING -s 192.168.2.10 -j ACCEPT
放在etc/rc.d/rc.firewall.up文件里面就可以啦!!
页:
[1]