- 论坛徽章:
- 0
|
我在脚本中要实现一个策略,forward的规则上允许来自 172.16.1.0/24 网段,目的地除以下三个vlan的任何目的地可达,
三个vlan 为 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
我看了iptables 的语法,反向匹配用 !后面加条件即可实现。试了如下格式总是不行,不知道正确的设置应该如何写。请教大家,谢谢。
脚本中相关内容如下:
vlan1="192.168.1.0/24"
vlan2="192.168.2.0/24"
vlan2="192.168.3.0/24"
iptables -A FORWARD -s 172.16.1.0/24 -d ! $vlan1 -j ACCEPT ####这句测试是没问题的
#####下面这两条这样写一直提示有问题###########
iptables -A FORWARD -s 172.16.1.0/24 -d ! $vlan1,$vlan2,$vlan3 -j ACCEPT
iptables -A FORWARD -s 172.16.1.0/24 -d ! $vlan1,$vlan2,$vlan3 -j ACCEPT |
|