免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1554 | 回复: 4

[内核入门] 用ip route 或者 route 怎么样添加单向路由 [复制链接]

论坛徽章:
0
发表于 2014-08-11 09:55 |显示全部楼层
我想设置一个路由,
假设有主机 A 和 B

、我的主机是A
我想在A上设置 路由 丢弃 B来的数据包
但是 A可以发送数据包到B

我在主机A上 用了 route add -host ip-B reject
但是 这是设置了 主机A 都不能发送和接收 ,怎么样设置单向的路由

让 A 不能接收 b的包 ,而可以发送到b去

谢谢

论坛徽章:
1
lufei
日期:2016-06-17 17:49:16
发表于 2014-08-11 10:29 |显示全部楼层
加iptables 规则不行么?

论坛徽章:
0
发表于 2014-08-11 11:38 |显示全部楼层
回复 2# adidiaos丶丶


   不知道怎么搞。我用 ip rule add from  : ip rule add from ip-B reject table 255 显示错误:
Error: argument "reject" is wrong: Failed to parse rule type




我用这条命令来 拒绝 来之b的包
来验证 我的修改的内核代码

论坛徽章:
0
发表于 2014-08-11 11:38 |显示全部楼层
谁用这个 命令 干过这样的 事情 的 求贴 一下

论坛徽章:
9
辰龙
日期:2014-08-18 20:38:42未羊
日期:2014-09-04 08:50:45丑牛
日期:2014-09-06 00:12:55寅虎
日期:2014-12-22 20:50:56摩羯座
日期:2015-01-14 22:28:15巳蛇
日期:2015-01-23 20:39:272015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之青岛
日期:2016-03-13 23:37:1915-16赛季CBA联赛之深圳
日期:2016-03-29 18:52:38
发表于 2014-08-11 13:14 |显示全部楼层
回复 3# SCDXMOE

不明白你为什么揪着route不放,从需求来说iptables 是最适合干这种事情的。出口和入口可以配不同的策略。ip rule是策略路由的命令,策略路由要干的事情,是在不同情况低下选择不同的路由(这就是策略的体现),而不是去丢包。丢包的事情是防火墙(iptables )该干的。

非通过改内核去用一个不合适的技术实现自己的功能。不符合社区的思想。就算在Linux社区也不会得到别人的回应。其实别人也很难去回应。

如果你想了解ip rule的正式、合理的用法,你可以
http://www.baidu.com/s?wd=Linux% ... 94%B1&rsv_spt=3
很多文章都说得非常清楚。


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP