LINUX.ORG.RU
ФорумAdmin

iptables redirect


0

1

Вечер добрый! Может кто подскажет, можно ли сделать редирект с одного севрера на другой только тех айпи, которые находятся в set ipset. Для обычного редиректа без такого:

iptables -t nat -A PREROUTING -d 193.108.ххх.ххх -p tcp -m tcp --dport 3128 -j DNAT --to-destination 192.168.ххх.ххх

гуглом пользоваться умею, но ответа не нашел, если не тяжело напишите ~ правило а дальше разберусь.


Если я правльно понял, что вам нужно некоторые ip-адреса из 193.108.0.0/16 сети, отправить в 192.168.0.0/16, причём каждый из адресов 193.108.0.0/16 отправить в свой 192.168.0.0/16, то как-то так:

iptables -t nat -A PREROUTING -d 193.108.0.0/16 -p tcp -m tcp --dport 3128 --ipset test dst -j NETMAP -to192.168.0.0/16

За правильность не ручаюсь.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.