-1

わかりました、OpenWRT ルーターを使用しています。次のiptableルールがあります:

iptables -t nat -I prerouting_rule -m mac --mac-source $2 -p tcp --dport 80 -j DNAT --to-destination $3:80;
iptables -t nat -I prerouting_rule -m mac --mac-source $2 -p tcp --dport 443 -j DNAT --to-destination $3:80;

これらのルールは、ポート 80 および 443 のトラフィックを、特定の要求元 MAC アドレスの特定の宛先 IP アドレスに効果的にリダイレクトします。これら 2 つのルールを破ることなく、この特定の MAC の他のすべてのポートでトラフィックをドロップする別のルール (または必要に応じて一連のルール) を追加したいと考えています。

私のバージョンの iptables は v1.4.10 です。

どんなポインタでも大歓迎です!

EV

4

1 に答える 1