Điểm:0

quy tắc iptable cho quy tắc ACL giữa các bộ định tuyến

lá cờ cn

Giả sử theo mặc định, mọi thứ đều được phép giữa các bộ định tuyến. Tôi muốn thêm các quy tắc iptable trong "Router1" để triển khai các quy tắc ACL như trong sơ đồ.

  • Trong hình bên dưới, client1 và client2 CÓ THỂ thiết lập kết nối tới khách hàng3 và khách hàng4.

  • client3 và client4 KHÔNG THỂ thiết lập kết nối với client1 và khách hàng3.

nhập mô tả hình ảnh ở đây

Theo cách tương tự, tôi muốn thêm các quy tắc trong Bộ định tuyến1, trong đó:

  • client1 và client2 CÓ THỂ thiết lập kết nối với client3 và client4
  • client1 và client2 KHÔNG THỂ thiết lập kết nối với client5.
  • client3 và client4 KHÔNG THỂ thiết lập kết nối với client1, client2 và client5.
  • client5 CÓ THỂ thiết lập kết nối với client1, client2, client3 và client4

nhập mô tả hình ảnh ở đây

Tôi đã cố gắng sử dụng quy tắc iptable này nhưng không thành công.

  • iptables -A FORWARD -s {router_network} -m conntrack --ctstate THÀNH LẬP, LIÊN QUAN -j DROP

Bất kỳ trợ giúp nào trong việc cho tôi biết tôi cần thêm quy tắc nào trong Bộ định tuyến1 để thực hiện công việc này sẽ được đánh giá rất cao.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.