Разрешить трафик, только если пакеты соответствуют строке, используя iptables и ipsets - PullRequest
0 голосов
/ 04 июля 2019

Я пытаюсь разрешить трафик (ips в ipset), только если пакеты соответствуют определенной строке. Но я не уверен, почему это не работает.

Во-первых, я заблокировал весь трафик. Тогда я разрешаю только определенный набор IP-адресов в ipset.

Правило, которое я использовал, это

sudo iptables -I INPUT -j ACCEPT -p udp --dport 23456 -m set --match-set allowtest src -m string --algo bm --string "GameWare"

"allowtest" - это мой ipset. Кажется, что трафик не проходит через

...