【问题标题】:block ping from host to host using iptables (I am the wireless access point)使用 iptables 阻止从主机到主机的 ping(我是无线接入点)
【发布时间】:2015-08-23 11:37:29
【问题描述】:

我对网络和 linux 系统真的很陌生。所以请帮助我: - 我将手机用作无线接入点,并将其他设备(如我的所有笔记本电脑)连接到它以创建 LAN 网络。如何使用 iptables 阻止(例如 ping 请求、回复)从主机到主机。

P/s:我也尝试使用阻止正向链

iptables -A FORWARD -j DROP

但它不起作用。主机 A 仍然可以 ping 到主机 B。阻塞转发链仅帮助我阻止它们(局域网中的主机)访问互联网。

【问题讨论】:

    标签: linux iptables


    【解决方案1】:

    试试这个

    iptables -A INPUT -p icmp -j REJECT
    

    会有用的

    【讨论】:

      【解决方案2】:

      我认为你不能在你的 AP(手机)上使用 iptables 来做到这一点,因为流量实际上并没有通过你手机上的 iptables。这是链路层流量,我相信它会由手机上的 WiFi 芯片处理(在驱动层,甚至不会到达内核)。

      如果您可以修改手机 WiFi 芯片的驱动程序设置,您或许可以做到这一点 - 不过这不太可能。

      但我可能是错的 - 让我们知道你发现了什么。

      【讨论】:

        猜你喜欢
        • 2021-08-13
        • 1970-01-01
        • 2014-10-15
        • 2012-02-15
        • 1970-01-01
        • 2017-10-23
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多