使用ipset来简化iptables规则列表
在写iptables规则的时候
- 有些时候会有比较多的ip地址需要维护
- 并且,有很多时候都是到达相同的目标端口的
- 经常需要改写iptables规则,是不是觉得有些繁琐呢?
我们可以通过ipset来简化这一工作。
……清風有情君意愜, 夢徊怡江詩心緣。~
在写iptables规则的时候
我们可以通过ipset来简化这一工作。
……转发本地端口到指定端口,如转发80端口到2000
sudo iptables -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 2000
……