找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1879|回复: 2

[N1盒子] 关于N1做旁路由添加 iptables 自定义防火墙规则解释

[复制链接]
自定义防火墙规则1:iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE

规则解释:iptables 修改 NAT 表,使经过 eth0 的网卡的流量的源 IP 伪装成 eth0 的 IP,而且是动态伪装(直接读取 eth0 的 IP 地址)





自定义防火墙规则2:



iptables -t nat -A PREROUTING -p tcp(udp) --dport 53 -j REDIRECT --to-ports 53

规则解释:????




请问规则1和规则2,有什么区别? 实用起来效果一样吗?
我的恩山、我的无线 The best wifi forum is right here.
规则2的意思是拦截所有的dns查询,由路由器自己的53端口来完成,区别和第一个很大呀,第一个我不是太懂
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
劫持53dns 必须用路由器自身dns 53端口
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 03:15

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表