Linux

IPset 和簡化防火牆

  • December 20, 2017

我有很多規則,例如:

-A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1
-A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2
...
...
-A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100

是否有可能使用聲明 IP_LOCAL1:IP_PUBLIC1 創建一個 ipset,然後使用 ipset 只創建一個規則?

不。

目前無法使用 ipset 作為 SNAT 指令。

引用自:https://unix.stackexchange.com/questions/409575