IPset e tornando o firewall simples

0

Eu tenho muitas regras como:

-A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1
-A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2
...
...
-A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100

Existe alguma possibilidade de fazer um ipset com a declaração IP_LOCAL1: IP_PUBLIC1 e, em seguida, fazer apenas uma regra usando o ipset?

    
por Mario_bash 07.12.2017 / 21:40

1 resposta

0

Não.

Atualmente, não é possível usar o ipset como diretivas SNAT.

    
por 20.12.2017 / 06:58