回答:
動作する前にgeoipデータベースをセットアップして更新する必要があります。
iptables -I INPUT -m geoip -p tcp --dport ### --src-cc CN -j ACCEPT
iptables -A PREROUTING -p tcp --dport ### --src-cc ! CN -j DNAT --to-destination 1.1.1.1:333
1.1.1.1をIPに、333を任意のポートに置き換えます。
これはあなたを助けるチュートリアルです:http : //xmodulo.com/block-network-traffic-by-country-linux.html
IPアドレスが所有者や国を変更する場合があるため、データベースを定期的に更新する必要があります。
正しい構文は次のとおりです。
iptables -I INPUT -m geoip -p tcp --dport xxx --src-cc CN -j ACCEPT
iptables -A PREROUTING -p tcp --dport xxx --src-cc ! CZ,SK -j DNAT --to-destination 1.1.1.1:333
しかし、あなたの答えは正しかった。