是否有可能添加一个IPTABLES规则,允许所有协议的特定源端口和目标端口? 我尝试了以下,但它没有工作。
iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT iptables error: unknown option `--sport`
任何意见,不胜感激。
您不能使用--sport或--dport和-p 0 (或-p all ),因为IP传输层可能有不绑定到端口的协议。 你可以用udp / tcp / sctp / etc等协议来做到这一点。