所以我的网络中有一个客户端通过我的计算机通过arpspoof连接到路由器。当我知道要停止数据包转发时,我执行:
iptables -A FORWARD -j REJECT
这是我所期望的。但是当我尝试做类似的事情时:
iptables -A FORWARD -j ACCEPT
我无法像一开始那样设法使数据包通过。
我在做错什么吗?还是应该使用与“接受”不同的其他论点?
“该问题应证明合理的系统管理技能”是什么意思?:)
—
Marco Marco
-A
,也许你想使用-P
设置P(当在链中没有其他规则适用默认操作)olicy。例如,iptables -P FORWARD DROP
(不能为REJECT
)。