我需要一些帮助!有点挑战性的东西。
如果我有这个配置,我不知道为什么数据包会通过 FORWARD 链:
#set policy
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
#forward with TEE
iptables -t mangle -A PREROUTING -d $HOST1 -p udp --dport 162 -j TEE --gateway $HOST2
该策略应该删除所有内容,因为它是 FORWARD 链上的过滤表删除策略,但它没有,所有内容都转到 $HOST2。
刷新所有表后,我应用了上面的配置。我用“iptables -L”检查过,在那里,但不起作用。
将来我想制定一些“-t filter -A FORWARD”规则,但首先我必须看到它会丢弃所有内容。
还有一个问题。
你认为这行得通吗?
#forward with TEE
iptables -t mangle -A PREROUTING -d $HOST1 -p udp --dport 162 -j TEE --gateway $HOST2
iptables -t mangle -A PREROUTING -d $HOST1 -p udp --dport 162 -j TEE --gateway $HOST3
将数据包转发到 HOST3 ??
感谢您阅读本文!亲切的问候!