Gå til innhold

Hjelp til en iptables regel (kompatiblitet)


Anbefalte innlegg

Hei, jeg har en regel som ser slik ut:

iptables -t nat -I PREROUTING 1 -p tcp --dport 1070 -m string --string "info" --algo bm -j REDIRECT --to-port 1071

 

For en enkel protokol ønsker jeg å få den så kompatibel som mulig. Den har kun 1 option, "status" og "info", jeg vil at "info" skal gå til et annet program som håndterer disse. Men jeg får ikke til å string matche pakker i PREROUTING tabellen. Fjerner jeg string matchen vil den bli redirectet, og legger jeg f.eks inn en regel som dropper alle "info" pakkene i INPUT tabellen så virker det. Hvordan er det mulig å få en slik regel til å virke?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...