V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
Rabbit52
V2EX  ›  OpenWrt

问一个 iptables 的问题~

  •  
  •   Rabbit52 · 2014-10-29 21:59:08 +08:00 · 1070 次点击
    这是一个创建于 3481 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我参考这篇文章用 gfwlist 黑名单方式在路由器的客户端达到了自动代理的效果,但是在路由器上却不能下载需要代理的东西,比如说 wget https://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt

    我想用一个 cron 自动更新 dnsmasp 配置文件来着,貌似是文章中的这句命令把路由器本身排除了?

    ipset -N setmefree iphash
    iptables -t nat -A PREROUTING -p tcp -m set --match-set setmefree dst -j REDIRECT --to-port 1080

    有木有大神帮忙解惑。谢谢~
    6 条回复    2014-10-30 09:57:34 +08:00
    emric
        1
    emric  
       2014-10-29 22:05:32 +08:00   ❤️ 1
    估计是表或者链不对, 还有 "这篇文章" 是那篇文章...
    Rabbit52
        2
    Rabbit52  
    OP
       2014-10-29 22:08:54 +08:00
    emric
        3
    emric  
       2014-10-29 23:27:00 +08:00   ❤️ 1
    很久没用 Linux 了, 回家翻了翻文档, 转发或以本地为目的 都会经过 NAT 表 PREROUTING 链.
    那就是说命令应该没有问题, 检查下配置试试?
    Rabbit52
        4
    Rabbit52  
    OP
       2014-10-30 02:48:07 +08:00 via Android
    @emric 我最终没找到原因~iptables 太复杂了~谢谢你
    jasontse
        5
    jasontse  
       2014-10-30 06:34:34 +08:00 via Android   ❤️ 1
    如果是路由器自己应该是 OUTPUT 链
    Rabbit52
        6
    Rabbit52  
    OP
       2014-10-30 09:57:34 +08:00
    @jasontse 谢谢,回去试试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5907 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 06:26 · PVG 14:26 · LAX 23:26 · JFK 02:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.