SuSE防火墙设置--禁止主机主动访问外部机器

来源:互联网 发布:正规淘宝兼职平台 编辑:程序博客网 时间:2024/05/28 11:51

修改/etc/sysconfig/scripts/SuSEfirewall2-custom

在fw_custom_before_port_handling(){}中添加:

#允许内网访问

iptables -A OUTPUT -j ACCEPT -d 10.121.6.0/24 -m state --state NEW

#禁止主机主动访问外部机器

 iptables -A OUTPUT -j REJECT -m state --state NEW

 ip6tables -A OUTPUT -j REJECT -m state --state NEW

原创粉丝点击