iptables -t filter -A OUTPUT -d 1.2.3.4 -j DROP
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner abc -j DNAT --to 127.0.0.1:121第一条规则不起作用,因为nat在筛选之前处理了它。有办法绕过它吗?
发布于 2013-05-14 01:26:24
你不需要在DNAT之前过滤任何东西。你问错问题了。
您应该了解一下man iptables扩展,特别是模块conntrack及其选项--ctstate DNAT、--ctorigdst和--ctorigdstport。
发布于 2013-05-14 01:41:55
iptables -t nat -A OUTPUT -d 1.2.3.4 -j ACCEPT
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner abc -j DNAT --to 127.0.0.1:121https://serverfault.com/questions/507483
复制相似问题