通过命令行,使用 iptable 二进制文件设置防火墙规则,如下所示:
iptables -I PRIO_IN -p tcp -s "10.0.0.25/24" -d "10.0.0.26/24" -j ACCEPT
对于上述规则,现在我需要添加
source uid
。
在 Iptables 手册页中,我没有看到任何名称选项
source uid
我认为您正在寻找 iptables 的“所有者”模块。您可以在 iptables-extensions (man iptables-extensions) 下找到文档。 (参见此处 - https://ipset.netfilter.org/iptables-extensions.man.html#lbBP)
请注意,它仅适用于 OUTPUT 和 POSTROUTING 链。
祝你好运!