Linux

允許特定 IP 繞過 LINUX 中的 NAT 命令

  • November 14, 2020

我正在使用這些命令將傳入重定向到另一個埠

iptables -t nat -A PREROUTING -p udp --dport 4367 -j REDIRECT --to-port 11222

使用上述命令,我將所有傳入流量重定向到埠 11222。

我想重定向除來自此 ip 123.55.1.3 的流量之外的所有傳入流量。該流量應該直接去埠 4367 實際上有兩個類似的應用程序在 udp 埠​​ 4367 和 udp 11222 上執行。只有源 123.55.1.3 的流量應該去 4367。誰能幫我怎麼做?

我看到了這個類似的文章連結但我不明白要使用哪個規則。

只需在規則上方添加繞過REDIRECT規則即可。

nat/PREROUTING下一個命令在鏈的頂部插入繞過規則:

iptables -t nat -I PREROUTING --src 123.55.1.3 -p udp --dport 4367 -j ACCEPT

請注意,使用 iptables 更改防火牆規則集是不安全的 - 您可能會失去控制。最好使用 iptables-apply 工具來獲得回滾功能。

引用自:https://serverfault.com/questions/1042487