哦,明白了,原来我一直都搞混了,谢谢白金版主啊
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \
-j DNAT --to 192.168.0.1-192.168.0.10
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 \
-j SNAT --to 1.1.1.1-1.1.1.10
我一直都没有仔细看这个,原来是转换后的IP才可以有范围,而且 -s后要么是一个主机IP,要么是一个网络IP
--src-range --dst-range
iptables -I INPUT -m iprange --src-range 192.168.0.1-192.168.0.100 -j DROP
那如果要匹配不连续的IP地址,有没有一条规则可以搞定的啊