iptables에서 범위를 부정하는 방법?


16

사람들이 여러 예제에서 느낌표 (!)를 사용하는 것을 보았지만 사용하려고하면 오류가 발생합니다.

내가 시도하는 규칙 :

-A OUTPUT -m owner --gid-owner 1006 -d ! 192.168.1.0/24 -j DROP

오류:

Bad argument '192.168.1.0/24'

이에 대한 올바른 구문은 무엇입니까?

답변:


34

맨 페이지에서 언급 한 것처럼 :

[!] -d, --destination address[/mask][,...]
       Destination  specification.   See  the  description  of  the  -s
       (source)  flag  for  a  detailed description of the syntax.  The
       flag --dst is an alias for this option.

그것은 그것을 만든다

! -d 192.168.1.0/24

4
그늘진 블로그와는 아무런 관련이 없으며 iptables의 구문이 변경되었으며 느낌표가 어느 시점에서 깃발보다 먼저 나왔습니다.
Martin

다음과 같이 사용할 수도 있습니다 ! -d <URL>..
또 다른
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.