Chinaunix

标题: 在一句iptables里同时匹配src地址,和目标地址的语句怎么写? [打印本页]

作者: blackantt    时间: 2015-10-30 15:35
标题: 在一句iptables里同时匹配src地址,和目标地址的语句怎么写?
   我已经有2个ip集合,分别是源地址macip, 另一个是目标domain-ips,

  想实现,从源地址macip来,要往目标domain-ips去的包 用new-dns
根据 iptables -t nat -A PREROUTING -p udp -m set --set macip src --dport 53 -j DNAT --to new-dns 改为

iptables -t nat -A PREROUTING -p udp -m set --set macip src -m set --set domain-ips dst --dport 53 -j DNAT --to new-dns, 改过的语句好象不对。谁能帮我看一下,正确的怎么写?

谢谢




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2