-A FORWARD -m set --match-set 30net src -m set --match-set 20ip dst -j ACCEPT
-A FORWARD -m state --state NEW -j DROP
发现上不了指定的20ip,而30net==》ipset -L 可以看到10.0.0.0/16 ,20ip里有61.152.20.20 这个IP地址,但是就访问不了61.152.20.20,执行下面:
-I FORWARD-s 10.0.0.0/16 -d 61.152.20.20 -j ACCEPT 然后就可以访问61.152.20.20。
iptables -L FORWARD看为:
426 26296 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 match-set 30net src match-set 20ip dst
如何才能知道-A FORWARD -m set --match-set 30net src -m set --match-set 20ip dst -j ACCEPT是否生效了,包含了IPSET里的对象呢?
请指教。 在线等


lastimic 于 2012-02-13 14:33:49发表:
看不懂
jmkele 于 2011-12-28 11:13:14发表:
太复杂,没看懂,帮忙顶一下了