iptables 匹配Linux bridge中的接口

# 在网桥上,tap1出去的包drop

iptables -A FORWARD -m physdev --physdev-out tap1 --physdev-is-bridged -j DROP

 

--physdev-is-bridged:匹配网桥流量

--physdev-out:网桥出接口

 

参考链接:https://www.cntofu.com/book/77/security_group/forward.md

posted @ 2021-07-15 14:12  salami_china  阅读(425)  评论(0编辑  收藏  举报