iptables ipset 實用命令
阿新 • • 發佈:2019-02-03
iptables -t nat -L --line-numbers
iptables -D INPUT 3: 通過Chain Name(INPUT) 和 line number(3)來刪除規則
iptables -t nat -I PREROUTING -m set --match-set myset src -m comment --comment "myset" -j return
ipset create myset hash:ip
ipset add myset 192.168.1.1
ipset create myset hash:ip ipset add myset 192.168.2.226 iptables -t nat -I SS_SPEC_WAN_FW -m set --match-set myset src -m comment --comment "myset" -j RETURN #在nat表的SS_SPEC_WAN_FW之前加入一個規則:遇到匹配myset的ip的跳過餘下規則