LINUX.ORG.RU
ФорумAdmin

Помогит поправить правило iptables


0

1

Есть прозрачный прокси
Сейчас завернуто вот так
-A POSTROUTING -o eth0 -j SNAT --to-source re.al.ip.ad
-A PREROUTING -p tcp -m tcp -s 192.168.2.0/24 --dport 80 -j REDIRECT --to-ports 3128

-A INPUT -p tcp -m tcp -m state -i eth1 --dport 3128 --state NEW -j ACCEPT

Теперь надо не всю 192 сетку заворачивать - а только отдельные адреса

Будет ли верным вот такое выражение? -

-A PREROUTING -p tcp -m tcp -s 192.168.2.100, 192.168.2.101 --dport 80 -j REDIRECT --to-ports 3128

Если неправильно - то подскажите как правильно сделать?

Думаю, тебе нужен модуль iprange

или по очереди добавлять правило для каждого адреса в отдельности

router ★★★★★
()

если адресов много, правильнее всего - ipset

ventilator ★★★
()

Если у вас всего два адреса, просто напишите два правила, может даже быстрее работать будет.

mky ★★★★★
()

-A PREROUTING -p tcp -m iprange --src-range 192.168.2.1-192.168.2.200 --dport 80 -j REDIRECT --to-ports 3128

как-то так. завернет только ip с 1 по 200 из сетки 192.168.2.0/24

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.