iptables -A FORWARD -i vm0 -o vm0 -j DROP无法隔离都使用vm0虚拟网络的虚拟机如果不可以请修改iptables
iptables -A FORWARD -i vm0 -o vm0 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i vm0 -o vm0 -j DROP
这样可以允许已经建立连接的数据包通过,而阻止新的连接建立。这样可以达到隔离都使用vm0虚拟网络的虚拟机的效果。
原文地址: https://www.cveoy.top/t/topic/fKcc 著作权归作者所有。请勿转载和采集!