我们有一个基于
Linux的局域网,请找到下面的架构图
我们有服务器和客户端机器通过网络交换机连接,当任何请求来自客户端我们能够阻止服务器(192.168.12.10)中的请求.但是客户端1向client2请求我们无法控制的任何Tcp / IP请求,我们无法在服务器中阻塞,是否可能?如果可能请解决我的问题.服务器端阻塞我正在使用iptables.
例子 :
Client1尝试使用22端口连接clinet2,现在我想在服务器中阻止clinet1请求自己(192.168.12.10),而不是在客户端,我想管理主服务器中的所有客户端请求.
编辑:
我想通过我的服务器路由所有流量(192.168.12.10)
Client1 – > SSH – >服务器 – > SSH – >客户端2
解决方法
如果客户端也在运行Linux,那么您也应该能够使用iptables来阻止它们.
例如,如果您希望阻止来自客户端2和3的所有传入TCP IP流量,则在客户端1上:
iptables -I INPUT -s 192.168.12.2 -j REJECT iptables -I INPUT -s 192.168.12.3 -j REJECT
在客户端1上,如果您希望阻止客户端的所有传出TCP IP流量和3:
iptables -I OUTPUT -d 192.168.12.2 -j REJECT iptables -I OUTPUT -d 192.168.12.3 -j REJECT