Как настроить iptables?

Здравствуйте, как привести iptables к такому виду? Какие правила прописать?

[root@wifi ~]# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- anywhere !192.168.1.1
DROP udp -- anywhere !192.168.1.1 udp dpt:!domain


Спасибо
  • Вопрос задан
  • 2631 просмотр
Пригласить эксперта
Ответы на вопрос 3
Эта строка
REDIRECT tcp -- anywhere !192.168.1.1
получается с помощью
iptables -t nat -A PREROUTING -p tcp ! -d 192.168.1.1 -j REDIRECT

iptables -L -t nat                                                                                                          
Chain PREROUTING (policy ACCEPT)                                                                                                                                                           
target     prot opt source               destination                                                                                                                                       
REDIRECT   tcp  --  anywhere            !192.168.1.1


а вторая в nat не получится, в таблице nat действие DROP не поддерживается
Ответ написан
Комментировать
3vi1_0n3
@3vi1_0n3
Если у вас такая конфигурация и вы ее хотите посмотреть в виде правил, то используйте
iptables-save
Если вам сохранить в файл, то
iptables-save > file
Потом можно загрузить из файла командой
iptables-restore < file
Ответ написан
Ernillew
@Ernillew
Администрирую *nix-системы с 1997 года
Ну у вас они уже есть, чего вам прописывать?
iptables-save покажет их вам в строчке для команды iptables
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы