Sie sollten dies auf Kernel-Ebene mit sysctl
steuern können . Deaktivieren der net.ipv4- und/oder net.ipv6-Weiterleitungswerte.
net.ipv4.conf.all.forwarding = 0
net.ipv4.conf.eth0.forwarding = 0
net.ipv4.conf.eth1.forwarding = 0
Je nach Distribution können Sie dies beim Start konfigurieren, indem Sie /etc/sysctl.conf bearbeiten oder eine Datei in /etc/sysctl.d hinzufügen. Normalerweise ist die Weiterleitung standardmäßig deaktiviert, sodass Sie möglicherweise eine Leitung haben, die die Weiterleitung aktiviert.
Einige Firewall-Builder aktivieren oder deaktivieren die Weiterleitung je nach Konfiguration.
iptables -A FORWARD -i eth0 -o eth1 -j DROP
sollte tun, was Sie verlangen.