как на iptables сделать redirect для всех dest-адресов, кроме нескольких?
для одного - без проблем, а для нескольких - проблема... :(сейчас делаю так -
iptables -t nat -p tcp -A PREROUTING -s 192.168.1.0/24 -d ! 80.237.7.1 --dport 80 -j REDIRECT
>как на iptables сделать redirect для всех dest-адресов, кроме нескольких?
>для одного - без проблем, а для нескольких - проблема... :(
>
>сейчас делаю так -
>iptables -t nat -p tcp -A PREROUTING -s 192.168.1.0/24 -d !
>80.237.7.1 --dport 80 -j REDIRECT
блин, неужели никто не знает? как в -d передать несколько ip-адресов?
>как на iptables сделать redirect для всех dest-адресов, кроме нескольких?
>для одного - без проблем, а для нескольких - проблема... :(
>
>сейчас делаю так -
>iptables -t nat -p tcp -A PREROUTING -s 192.168.1.0/24 -d !
>80.237.7.1 --dport 80 -j REDIRECTiptables -t nat -N RR2
iptables -t nat -A RR2 -d $ip1 -j RETURN
....
iptables -t nat -A RR2 -d $ipN -j RETURN
iptables -t nat -A RR2 ... -j REDIRECT
iptables -t nat -A PREROUTING -i $eth0 -p tcp -s 192.168.1.0/24 --dport 80 -j RR2