iptablesを使用してIPマスクをキャンセルする方法は?

iptablesを使用してIPマスクをキャンセルする方法は?

iptablesを使ってIPマスクを解除する方法はありますか?オールインワンをブロックする方法は次のとおりです。

iptables -t nat -A -POSTROUTING -j MASQUERADE    

ベストアンサー1

なりすましたIPアドレスはブロックを解除できません。しかし、あなたができることは、まずIPアドレスのなりすましを避けることです。リモートファイルウォールがアドレス172.16.1.254にある場合は、次のように動作します。

iptables -t nat -A POSTROUTING '!' --dst 172.16.1.254 -j MASQUERADE

192.168.0.0/16アドレスはインターネット経由でルーティングできないため、リモートファイアウォールへの専用パスが必要です。

おすすめ記事