我正尝试将出站stream量转发到另一台服务器。 目前的规则是:
/ sbin / iptables -A OUTPUT -p tcp -s localhost -o 91.xxx.xxx.xxx –dport 65000:65010 -j ACCEPT
但是当我做一个iptables -L时,它的规则如下所示:
接受tcp – localhost.localdomain任何地方tcp dpts:65000:65010
所以我想我的规则是不好写的,因为“目标”列显示“任何地方”
你能帮我吗?
根据你想要做的事情,你可能更适合做一条路线。
/sbin/route add default gw 91.xxx.xxx.xxx
您将使用iptables进行networking地址转换 。
也许这个:
iptables -t nat -A PREROUTING -p tcp --dport 65000:65010 -j DNAT --to ip.of.other.host
我假设你的FORWARD政策是允许的,否则这种stream量是被允许的。