IPset 并使防火墙变得简单

IPset 并使防火墙变得简单

我有很多规则,例如:

-A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1
-A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2
...
...
-A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100

是否有可能创建一个带有声明 IP_LOCAL1:IP_PUBLIC1 的 ipset,然后使用 ipset 仅创建一个规则?

答案1

不。

目前无法使用 ipset 作为 SNAT 指令。

相关内容