一些做宽带共享的应用场合中,有时候希望能阻止用户使用路由器上网,一个用户只能接一台电脑上网。
把下面的代码加入到 系统管理->脚本设置->防火墙中,保存后重启一下路由器即可生效。
modprobe ipt_TTL modprobe xt_TTL modprobe xt_HL iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0
如果想某个IP不受限制,则在最后一行的iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0前面插入额外的代码,如果下面的例子是192.168.1.5例外
modprobe ipt_TTL modprobe xt_TTL modprobe xt_HL iptables -t mangle -A POSTROUTING -o br0 -d 192.168.1.5 -j RETURN iptables -t mangle -A POSTROUTING -o br0 -j TTL --ttl-set 0
© 著作权归作者所有
文章评论(1)
看得不是很明白,还得再消化一下。。。。