Linux
允許特定 IP 繞過 LINUX 中的 NAT 命令
我正在使用這些命令將傳入重定向到另一個埠
iptables -t nat -A PREROUTING -p udp --dport 4367 -j REDIRECT --to-port 11222
使用上述命令,我將所有傳入流量重定向到埠 11222。
我想重定向除來自此 ip 123.55.1.3 的流量之外的所有傳入流量。該流量應該直接去埠 4367 實際上有兩個類似的應用程序在 udp 埠 4367 和 udp 11222 上執行。只有源 123.55.1.3 的流量應該去 4367。誰能幫我怎麼做?
我看到了這個類似的文章連結但我不明白要使用哪個規則。
只需在規則上方添加繞過
REDIRECT
規則即可。
nat/PREROUTING
下一個命令在鏈的頂部插入繞過規則:iptables -t nat -I PREROUTING --src 123.55.1.3 -p udp --dport 4367 -j ACCEPT
請注意,使用 iptables 更改防火牆規則集是不安全的 - 您可能會失去控制。最好使用 iptables-apply 工具來獲得回滾功能。