1

Temat: Reguły iptables PREROUTING w UCI firewall.

Hej  Cezary,

Jak  zapisać  poprawnie  poniższe  reguły  IPtables  w  UCI firewall?

iptables -t nat -A PREROUTING -i br0 -p udp ! --source mojserwerdns ! --destination mojserwerdns --dport 53 -j DNAT --to mojserwerdns

iptables -t nat -A PREROUTING -i br0 -p tcp ! --source mojserwerdns ! --destination mojserwerdns --dport 53 -j DNAT --to mojserwerdns

2

Odp: Reguły iptables PREROUTING w UCI firewall.

Chyba nie można. Przez podwójną negację na source i destination. A ogólnie to
config redirect
    option src 'lan'
    option proto 'tcp'
    option dest_port '53'
    option dest_ip '! 192.168.1.1'

W uci nie podaje się konkretnych interfejsów tylko nazwę logiczną sieci (chyba że dasz --extra)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.