我想阻止端口80上的网关(192.168.1.1)的访问,以防止networking用户尝试访问路由器设置。 我正在使用Ubuntu 9.10
iptables -A INPUT -j DROP -p tcp --to-destination 192.168.1.1:80 -i eth0
将--to-destination 192.168.1.1:80更改为网关的IP地址。
将-i eth0更改为您需要该规则的接口。
请注意,这将完全阻止对该IP /端口组合的所有访问,除非您创build特定的规则以允许来自一个IP(例如pipe理工作站)的stream量。