Debian

如何通過 iptables 打開 ip 協議 ESP 的流量?

  • November 10, 2021

我一直在研究,但無法找到以下等價物的明確答案:

apt install nftables
nft add rule inet filter input ip protocol esp counter accept

在iptables中?

是像下面這樣簡單還是有更多?

sudo iptables -A INPUT -p 50 -j ACCEPT
sudo iptables -A INPUT -p 51 -j ACCEPT

謝謝

通常你的命令 :sudo iptables -A INPUT -p 50 -j ACCEPT應該可以工作。使用此規則,您接受所有 esp 連接

並且sudo iptables -A INPUT -p esp -j ACCEPT可以正常工作

您可以在以下位置找到支持的協議列表:/etc/protocols

引用自:https://serverfault.com/questions/1083112