将 iptables 规则转换为 ip6tables

将 iptables 规则转换为 ip6tables

ip6tables 中与此 iptables 规则等效的是什么:

-A OUTPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080

我尝试了这个但似乎不起作用:

-A OUTPUT -s ::1/128 -p tcp -m tcp --dport 80 -j REDIRECT --on-port 8080

答案1

REDIRECT目标仅适用于 IPv4。

要重定向 IPv6 流量,您可以使用TPROXY(在最新版本的 netfilter 中),或者使用用户空间端口转发实用程序例如 xinetd。

答案2

我认为在处理 IPv6 流量时应该使用ip6tables而不是iptables;但我还没有尝试过标准iptables命令是否可以处理 IPv6。

相关内容