Linux
IPset 和簡化防火牆
我有很多規則,例如:
-A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1 -A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2 ... ... -A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100
是否有可能使用聲明 IP_LOCAL1:IP_PUBLIC1 創建一個 ipset,然後使用 ipset 只創建一個規則?
不。
目前無法使用 ipset 作為 SNAT 指令。