|
|

楼主 |
发表于 2004-12-20 13:31:00
|
显示全部楼层
Post by faint
偶的iptables有
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
#squid
还有nat ftp
iptables -t nat -A PREROUTING -i ppp0 -p tcp -m tcp --dport 8001 -j DNAT --to 192.168.1.100:21
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp -d 192.168.1.254 --dport 8001 -j DNAT --to 192.168.1.100:21
都能匹配起来。也不见得有什么问题。
说说你要实现什么功能?
可是你的数据包都已经通过端口分开了,一个是80,一个是8001,不存在一个数据包同时匹配这两条规则,我的意思是同一个包同时匹配REDIRECT和DNAT |
|