Rav*_*avi 1 iptables linux-networking
是否可以添加允许特定源端口和目标端口的所有协议的 IPTABLES 规则?我尝试了以下方法,但没有成功。
iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT
iptables error: unknown option `--sport`
Run Code Online (Sandbox Code Playgroud)
如有任何意见,我们将不胜感激。
您不能将--sport
or--dport
与-p 0
(or -p all
) 一起使用,因为 IP 传输层可以具有不绑定到端口的协议。您可以使用 udp/tcp/sctp 等协议来完成此操作。