iptables -t nat -L --line-numbers
iptables -D INPUT 3: 通过Chain Name(INPUT) 和 line number(3)来删除规则
iptables -t nat -I PREROUTING -m set --match-set myset src -m comment --comment "myset" -j return
ipset create myset hash:ip
ipset add myset 192.168.1.1
ipset create myset hash:ip
ipset add myset 192.168.2.226
iptables -t nat -I SS_SPEC_WAN_FW -m set --match-set myset src -m comment --comment "myset" -j RETURN
#在nat表的SS_SPEC_WAN_FW之前加入一个规则:遇到匹配myset的ip的跳过余下规则

本文详细介绍了如何使用iptables的tnat表进行nat规则配置,并结合ipset实现灵活的规则匹配与应用,包括创建、添加ipset集合,以及利用ipset在规则中进行条件判断。
658

被折叠的 条评论
为什么被折叠?



