为特定源端口和目标端口的所有协议设置 iptables 规则

Rav*_*avi 1 iptables linux-networking

是否可以添加允许特定源端口和目标端口的所有协议的 IPTABLES 规则?我尝试了以下方法,但没有成功。

iptables -I FORWARD 1 -s 172.27.0.254/255.255.255.255 -d 0.0.0.0/0.0.0.0 -p 0 --sport 0:65535 --dport 1191:1191 -j ACCEPT

iptables error: unknown option `--sport`
Run Code Online (Sandbox Code Playgroud)

如有任何意见,我们将不胜感激。

Jon*_*Lin 5

您不能将--sportor--dport-p 0(or -p all) 一起使用,因为 IP 传输层可以具有不绑定到端口的协议。您可以使用 udp/tcp/sctp 等协议来完成此操作。