我的路由器都升级到只有nftables了,我写了这么一条
chain prerouting {
type nat hook prerouting priority filter; policy accept;
ip daddr 182.61.200.7 dnat to 114.246.106.206
}
ping测试了一下是好使的
这一条应该就和你的iptables命令没区别,我还是怀疑你规则的优先级问题。
你可以贴一下你iptables-save的整个输出看一下
另外可以 tcpdump 一段段抓包看看,规则如果执行了,wan口上ip_addr2的包
是应该能抓到的
【 在 obana 的大作中提到: 】
: 标 题: Re: 求助一个iptables的写法
: 发信站: 水木社区 (Wed Jan 3 13:25:12 2024), 转信
:
: 玩具不能操作任何东西
:
: 所以只能在路由器上加prerouting
:
: 但不知道我写的那条为何失败
:
: 【 在 DreamDreams 的大作中提到: 】
: : 换一个思路试试,你这个玩具的ipables看来你是能操作的对吧
: : 试试在玩具上加一句
: : iptables -t nat -A OUTPUT -d ip_addr1 -j DNAT --to-destination ip_addr2
: : ...................
: --
:
: ※ 来源:·水木社区
http://m.mysmth.net·[FROM: 117.129.62.*]
--
FROM 124.207.188.194