@unbelieve

Как исключить один порт от перенаправления трафика iptables?

Привет.
Если на одном сервере выполнить команду:
iptables -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx -j DNAT --to-destination yyy.yyy.yyy.yyy

то весь трафик с одного сервера с ip xxx уйдет на сервер 2 с ip yyy.

Как из этого списка исключить один порт? Например, 22.

Заодно, здесь же спрошу.

Как из этого списка можно исключить диапазон ip адресов? Например если составить отдельную таблицу (в iptables) со списком ip адресов, как должна выглядеть команда, исключающая эту таблицу от перенаправления трафика?

Спасибо.
  • Вопрос задан
  • 192 просмотра
Пригласить эксперта
Ответы на вопрос 2
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
! -dport 22 Или ACCEPT порта 22 перед DNAT.

Делаете в таблице ACCEPT/REJECT для каждого исключённого адреса. А после прохода таблицы уже DNAT.
Ответ написан
@dronmaxman
VoIP Administrator
Как из этого списка можно исключить диапазон ip адресов? Например если составить отдельную таблицу (в iptables) со списком ip адресов, как должна выглядеть команда, исключающая эту таблицу от перенаправления трафика?


пример с блокировкой, но идея та же.
https://www.skleroznik.in.ua/2014/03/12/blokiruem-...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы