如何configurationdd-wrt将IP协议ID 50和51stream量转发到内部机器?

请注意,我不是在谈论TCP或UDPstream量。 而IP协议的协议ID为50和51的stream量。

这个问题的关键是,我可以通过IPsec通信到内部机器,它将作为VPN终结器。

和其他前锋一样:

root@lightning:~# iptables -t nat -A PREROUTING -p 50 -j DNAT --to 1.2.3.4 root@lightning:~# iptables -t nat -A PREROUTING -p 51 -j DNAT --to 1.2.3.4 root@lightning:~# iptables -t nat -L PREROUTING -v -n Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 DNAT esp -- * * 0.0.0.0/0 0.0.0.0/0 to:1.2.3.4 0 0 DNAT ah -- * * 0.0.0.0/0 0.0.0.0/0 to:1.2.3.4 

另一种select是将端点设置为DD-WRT中的“DMZ主机”。 这将通过并伪装所有的交通,包括你的异国情调的协议。