LINUX.ORG.RU
ФорумAdmin

подскажите как настроить iptables дабы все пакеты уходящие на 7778 порт со всех портов кроме 1234, 1555, 1455 маршрутизировались на dest:17778???


0

0

вобщем как этим оптимально(попроще) управлять исходя из существенной динамики картины. тоесть список немаршрутизируемых портов будет менятся раз в минуту

anonymous

Например так:
iptables -t nat -A PREROUTING -p tcp -m multiport --sports ! 1234,1555,1455 -j DNAT --to-destination x.x.x.x:17778
Если для локальных пакетов этого "шлюза", то "-A PREROUTING" заменить на "-A OUTPUT".

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.