我需要重写仅桥接/L2 流量上的 UDP 目标端口,但我无法通过 iptables 匹配此流量。
此流量不会通过 NAT 链(它可以在 FORWARD 中匹配,但没有帮助),并且 ebtables 没有重写端口的选项,只有 DNAT/SNAT 用于更改 MAC 地址。
有什么简单的解决办法吗?我已bridge-nf-call-iptables
启用并尝试使用ebtables broute
,但在 iptables PREROUTING 中仍然没有匹配。
我需要重写仅桥接/L2 流量上的 UDP 目标端口,但我无法通过 iptables 匹配此流量。
此流量不会通过 NAT 链(它可以在 FORWARD 中匹配,但没有帮助),并且 ebtables 没有重写端口的选项,只有 DNAT/SNAT 用于更改 MAC 地址。
有什么简单的解决办法吗?我已bridge-nf-call-iptables
启用并尝试使用ebtables broute
,但在 iptables PREROUTING 中仍然没有匹配。