LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: 河边星星

iptables,非几个IP地址就跳到一个允许的IP可以??

[复制链接]
 楼主| 发表于 2004-12-11 20:37:53 | 显示全部楼层
最初由 河边星星 发表
iptables -t nat -A PREROUTING -s 192.168.7.101 -p tcp --dport 80 -j DNAT --to 192.168.7.112


之后就全进192.168.7.112了吧


iptables -t nat -A PREROUTING -s 192.168.7.101 -p tcp --dport 80 -j DNAT --to 192.168.7.112
我想在--p tcp 后面加上目地进行几个判断如
不然之前的允许的都会转到192.168.7.112
发表于 2004-12-11 20:51:44 | 显示全部楼层
最初由 orphen 发表
iptables -t nat -s 192.168.0.1/24 -d www.sina.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d www.sohu.com -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -d mail.126.com -p tcp --dport 110 -j ACCEPT
iptables -t nat -s 192.168.0.1/24 -j REDIRECT www.sohu.com

汗......
太丢人了...... :beat :beat :beat
发表于 2004-12-11 20:54:49 | 显示全部楼层
最初由 河边星星 发表
iptables -t nat -A PREROUTING -s 192.168.7.101 -p tcp --dport 80 -j DNAT --to 192.168.7.112
我想在--p tcp 后面加上目地进行几个判断如
不然之前的允许的都会转到192.168.7.112

前面允许的应该不会转到192.168.7.112
iptables是由先向后逐条匹配的。
最后一条指令只有在前面的都不符合条件时才会工作
 楼主| 发表于 2004-12-12 20:04:03 | 显示全部楼层
一个是filter表...
一个是nat表...所以还是有问题...
而且prerouting会在forward前面做判断....
 楼主| 发表于 2004-12-15 20:54:44 | 显示全部楼层

顶...

请iptables实践者回答一下..
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表