我在Iptables上设置了53端口转发到1053端口,但是针对某几个IP希望仍然使用53端口,请问这该如何实现?
1
icloudnet 2015-03-01 22:59:10 +08:00
iptables -A INPUT -p tcp -s 你的IP --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 3306 -m state --state ESTABLISHED -j ACCEPT |
2
icloudnet 2015-03-01 23:00:36 +08:00
上面第二行的3306改成53 (ps:发出去就没法改,:):(:)
|
3
extreme 2015-03-01 23:10:24 +08:00
是不是NAT表?
如果是,就用RETURN。 iptables -t nat -I PREROUTING -s 来源 IP -p 协议 --dport 53 -j RETURN |