genstian Skrevet 25. januar 2010 Del Skrevet 25. januar 2010 Hei, jeg har en regel som ser slik ut: iptables -t nat -I PREROUTING 1 -p tcp --dport 1070 -m string --string "info" --algo bm -j REDIRECT --to-port 1071 For en enkel protokol ønsker jeg å få den så kompatibel som mulig. Den har kun 1 option, "status" og "info", jeg vil at "info" skal gå til et annet program som håndterer disse. Men jeg får ikke til å string matche pakker i PREROUTING tabellen. Fjerner jeg string matchen vil den bli redirectet, og legger jeg f.eks inn en regel som dropper alle "info" pakkene i INPUT tabellen så virker det. Hvordan er det mulig å få en slik regel til å virke? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå