|
一台LINUX服务器,有双网卡,连接内网和外网,在这台LINUX服务器上做内外网的访问转换,如
/sbin/iptables -A FORWARD -s 192.168.0.158 -j ACCEPT
现在有个很郁闷的情况,就是把内网的IP改成外网的IP他也能上网,把外网的IP改成内网的IP也可访问内网,太郁闷了,
例:
etho 外网 IP 192.168.0.0/24
eth1 内网 IP 192.168.1.0/24
现在将内网的一台电脑的IP改成192.168.0.0网段,他也能访问外网,外网的IP改成192.168.1.0网段.也能访问内网,
有什么办法可以限制住吗.
有人提示说做绑定:
/sbin/iptables -t nat -A FORWARD -s 192.168.0.0/24 -i eth0 -j ACCEPT
运行后提示:iptables: No chain/target/match by that name,郁闷了,哪位高手解答下!!!!!! |
|