iptablesの範囲を無効にする方法は?


16

複数の例で感嘆符(!)を使用している人を見てきましたが、使用しようとするとエラーが発生します。

私がしようとしているルール:

-A OUTPUT -m owner --gid-owner 1006 -d ! 192.168.1.0/24 -j DROP

エラー:

Bad argument '192.168.1.0/24'

これの正しい構文は何ですか?

回答:


34

マンページが述べているように:

[!] -d, --destination address[/mask][,...]
       Destination  specification.   See  the  description  of  the  -s
       (source)  flag  for  a  detailed description of the syntax.  The
       flag --dst is an alias for this option.

それはそれを作ります

! -d 192.168.1.0/24

4
怪しいブログとは何の関係もありません。iptablesの構文は変更されており、感嘆符はある時点でフラグの前にありました。
マーティン

次のように使用することもできます ! -d <URL>
他の
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.