问一个 iptables 的问题~

2014-10-29 21:59:08 +08:00
 Rabbit52
我参考这篇文章用 gfwlist 黑名单方式在路由器的客户端达到了自动代理的效果,但是在路由器上却不能下载需要代理的东西,比如说 wget https://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt

我想用一个 cron 自动更新 dnsmasp 配置文件来着,貌似是文章中的这句命令把路由器本身排除了?

ipset -N setmefree iphash
iptables -t nat -A PREROUTING -p tcp -m set --match-set setmefree dst -j REDIRECT --to-port 1080

有木有大神帮忙解惑。谢谢~
1161 次点击
所在节点    OpenWrt
6 条回复
emric
2014-10-29 22:05:32 +08:00
估计是表或者链不对, 还有 "这篇文章" 是那篇文章...
Rabbit52
2014-10-29 22:08:54 +08:00
emric
2014-10-29 23:27:00 +08:00
很久没用 Linux 了, 回家翻了翻文档, 转发或以本地为目的 都会经过 NAT 表 PREROUTING 链.
那就是说命令应该没有问题, 检查下配置试试?
Rabbit52
2014-10-30 02:48:07 +08:00
@emric 我最终没找到原因~iptables 太复杂了~谢谢你
jasontse
2014-10-30 06:34:34 +08:00
如果是路由器自己应该是 OUTPUT 链
Rabbit52
2014-10-30 09:57:34 +08:00
@jasontse 谢谢,回去试试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/142467

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX