Chinaunix
标题:
在一句iptables里同时匹配src地址,和目标地址的语句怎么写?
[打印本页]
作者:
blackantt
时间:
2015-10-30 15:35
标题:
在一句iptables里同时匹配src地址,和目标地址的语句怎么写?
我已经有2个ip集合,分别是源地址macip, 另一个是目标domain-ips,
想实现,从源地址macip来,要往目标domain-ips去的包 用new-dns
根据 iptables -t nat -A PREROUTING -p udp -m set --set macip src --dport 53 -j DNAT --to new-dns 改为
iptables -t nat -A PREROUTING -p udp -m set --set macip src -m set --set domain-ips dst --dport 53 -j DNAT --to new-dns, 改过的语句好象不对。谁能帮我看一下,正确的怎么写?
谢谢
欢迎光临 Chinaunix (http://bbs.chinaunix.net/)
Powered by Discuz! X3.2