免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: wdrain
打印 上一主题 下一主题

不知道iptables是否可以实现这个需求? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-09-17 13:16 |只看该作者
原帖由 wdrain 于 2009-9-17 10:33 发表
200个信任ip是零散的,目前已经实现。

现在主要是第二个怎么做?
使用 -t nat -A PREROUTING  这个链好像不行吧? 因为进来的数据包会首先经过PREROUTING链,然后在进入INPUT链。

不要当貔貅,先把第一个问题的答案说出来,否则只吃不拉,没人愿意帮你

论坛徽章:
0
12 [报告]
发表于 2009-09-23 17:05 |只看该作者
200个信任的ip目前都是通过INPUT连实现的,一条一条添加比较简单。
如果要走PREROUTING链的话,要把这200条一条一条加进去,在最后再添加一条转发即可。

论坛徽章:
0
13 [报告]
发表于 2009-09-24 16:45 |只看该作者
用ipset吧!

论坛徽章:
0
14 [报告]
发表于 2009-09-25 14:35 |只看该作者
如果用基于域名访问可以使用bind view来实现
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP