允许特定 IP 绕过 LINUX 中的 NAT 命令

允许特定 IP 绕过 LINUX 中的 NAT 命令

我正在使用这些命令将传入重定向到另一个端口

iptables -t nat -A PREROUTING -p udp --dport 4367 -j REDIRECT --to-port 11222

使用上述命令,我将所有传入流量重定向到端口 11222。

我想重定向除来自此 IP 123.55.1.3 的流量之外的所有传入流量。该流量应直接转到端口 4367 实际上有两个类似的应用程序在 udp 端口​​ 4367 和 udp 11222 上运行。只有源为 123.55.1.3 的流量应转到 4367。有人能帮我吗,该怎么做?

我看到了类似的帖子关联但我不知道该使用哪条规则。

答案1

只需在规则上方添加旁路规则即可REDIRECT

下一个命令将绕过规则插入到链的顶部nat/PREROUTING

iptables -t nat -I PREROUTING --src 123.55.1.3 -p udp --dport 4367 -j ACCEPT

请注意,使用 iptables 更改防火墙规则集并不安全 - 您可能会失去控制权。最好使用 iptables-apply 工具来获取回滚功能。

相关内容