更改桥接流量上的 DST 端口

更改桥接流量上的 DST 端口

我需要重写仅桥接/L2 流量上的 UDP 目标端口,但我无法通过 iptables 匹配此流量。

此流量不会通过 NAT 链(它可以在 FORWARD 中匹配,但没有帮助),并且 ebtables 没有重写端口的选项,只有 DNAT/SNAT 用于更改 MAC 地址。

有什么简单的解决办法吗?我已bridge-nf-call-iptables启用并尝试使用ebtables broute,但在 iptables PREROUTING 中仍然没有匹配。

相关内容