我想限制内网机器访问.外网的ftp主机 外汇
iptables -t nat -A P.REROUT.ING -s x.x.x.x -d 0/0 -p tcp --dport 21 -j ACCEPT投资
iptables -t nat .-A PREROU.TING -d 0/0 -p tcp --dport 21 -j DROP 外汇
就可以了
我的问题是为什么不能用filter表的OUTPUT链.,就好像下面. 建材
iptables -A OU.TPUT. -p tcp -s x.x.x.x -d 0/0 --dport 21 -j ACCEPT学习
iptables -A OU.TPUT -p tcp --dport 21 -.j DROP.
为什么这样不行