Iptables. Existe alguma maneira de redirecionar (dnat) um pacote específico (match)?

1

Por favor, precisa da sua ajuda! Eu estou tentando redirecionar algum pacote específico que eu marquei de acordo com alguma seqüência, mas algo dá errado :( Há minhas regras ...

iptables -t mangle -A PREROUTING -p tcp --dport 502 -m string --algo bm --hex-string '|06|' -j MARK --set-mark 0x1

iptables -t nat -A PREROUTING -p tcp -m --mark 0x1 -j DNAT 192.168.1.22:555

Mas eu só vejo a regra número um está funcionando, o segundo não :( Obrigado antecipadamente por ajuda de qualquer tipo!

    
por Sergey 18.11.2017 / 19:25

0 respostas

Tags