Linux
如何標記 IPTABLES 規則?
我將使用
iptables
埠轉發來偵聽來自我的 LAN 在埠 8080 上的請求,並在埠 80 上使用容器回答,如下所示:iptables -t nat -A PREROUTING -p tcp -d 192.168.1.15 --dport 8080 -j DNAT --to 10.0.3.103:80
我不確定規則是否正確(請隨時糾正),但問題是:
- 如何註釋此規則以便我可以輕鬆找到並清除它?
- 如果
iptables
不能做到這一點,還能做什麼?
iptables有一個註釋模組,它應該可以滿足您的需要。添加規則時,可以添加如下註釋:
iptables -A INPUT -p icmp -j ACCEPT -m comment --comment "Allow incoming ICMP"