@historydev
Острая аллергия на анимешников

Как запретить подсети виртуалок стучаться на роутер?

Подсеть роутера:10.0.0.0/8
Адрес роутер: 10.0.0.1
Подсеть виртуалок: 10.1.0.1/24

Я забанил доступ к хосту через iptables для всех машин в подсетях: -A INPUT -d 10.0.0.0/16 -i vmbr1 -j DROP

Как мне запретить доступ к роутеру?

Он конечно выдаёт 403 forbidden через ssh туннель, но всё-же хотелось бы чтобы он даже не пинговался из виртуалок.

На случай если я чего-то не знаю, а я много чего не знаю.
  • Вопрос задан
  • 331 просмотр
Решения вопроса 1
@historydev Автор вопроса
Острая аллергия на анимешников
iptables -A FORWARD -s 10.1.0.0/24 -d 10.0.0.1 -j DROP
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы