ros单个ip限制

来源:百度知道 编辑:UC知道 时间:2024/05/28 15:03:17
我想用ROS限制内网的一个IP只访问我设定的外网地址(IP)
怎么设置?
我用的是ROS 2.8.22
能具体一点吗?
海蜘蛛做了一个``还算好用``可我有好几个软路``不能全换了吧``

你用2.9吧,2.8的路由复杂,难设定;
给你介绍2.9的做法,
先mangle一下你内网ip
ip-mangle-add src-ip=内网ip prerouting链 action=packet router name=s
然后在ip-router-rule 添加路由让你mangle的s包从你定义的路由走
基本原理是 在prerouting链检测到你的内网ip发出的包,做标记s;然后在路由规则里添加标记为s的包走的网关和ip。这样就可以了
2.8中这个办法不明确,你可参考这个原理做,由于我没有做过2.8的,也不能保证完全可以。2.9中是可以的。

可以添加ACL规则

我在海蜘蛛里设置过,ROS可能有点麻烦