创建 iptable 规则以匹配具有多个源端口和单个目标端口的 UDP 流量

创建 iptable 规则以匹配具有多个源端口和单个目标端口的 UDP 流量

我正在尝试创建一个匹配多个源端口和一个目标端口的 iptable 规则。我尝试了以下规则,但遇到了此错误:

iptables -A INPUT -p udp -m multiport --sports 30000:65535 --dport 3074 -j ACCEPT
iptables v1.4.21: multiport: option "--source-ports" cannot be used together with "--destination-ports".

我看过一篇类似帖子,有人问如何将来自特定端口和/或 IP 的流量路由到单个端口/IP,但这不是我想要做的。我只希望接受来自这些源端口到单个目标端口的流量。

我正在使用默认的所有删除策略,如果有人能提供帮助,我将不胜感激!

答案1

Dport 在这里作为多端口选项匹配,您应该将其放在前面:

iptables -A INPUT -p udp --dport 3074 -m multiport --sports 30000:65535 -j ACCEPT

相关内容