Score:0

วิธีทำให้กฎการปล่อยเอาต์พุต Ip6tables ทำงาน

ธง ae

ฉันมีการตั้งค่า openvpn บนเซิร์ฟเวอร์ของฉัน โดยที่อินเทอร์เฟซ openvpn ของฉันคือ tun0 และอินเทอร์เฟซอินเทอร์เน็ตปกติคือ eth0 ฉันพยายามทิ้งแพ็กเก็ตขาออกทั้งหมดจากเซิร์ฟเวอร์ที่มีปลายทางอยู่ในช่วง 2a03:2880:f11c::/32 แพ็กเก็ตเหล่านี้ได้รับจากไคลเอนต์ openvpn และส่งต่อภายในไปยัง eth0 ซึ่งจะส่งออกไป สำหรับสิ่งนี้ฉันลองใช้กฎ

sudo ip6tables -A OUTPUT -d 2a03:2880:f11c::/32 -j DROP -p icmpv6

ซึ่งใช้งานไม่ได้ ถ้าฉันใช้กฎ

sudo ip6tables -A ไปข้างหน้า -d 2a03:2880:f11c::/32 -j DROP -p icmpv6

มันใช้งานได้และปล่อยแพ็กเก็ต แต่ฉันไม่สามารถสกัดกั้นแพ็กเก็ตเหล่านี้บน eth0 ที่ฉันพยายามทำ ฉันแค่ต้องการให้แพ็กเก็ตที่ออกจาก eth0 ไปข้างนอกหลุดออกไป ฉันจะบรรลุสิ่งนี้ได้อย่างไร

Michael Hampton avatar
cz flag
คุณไม่สามารถจับแพ็กเก็ตดังกล่าวบน eth0 ได้เนื่องจากแพ็กเก็ตเหล่านี้ถูกทิ้งไปแล้ว! จับภาพพวกเขาใน tun0 แทน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา