V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
blues9
V2EX  ›  问与答

iptables --match-set 配置求助

  •  
  •   blues9 · Apr 3, 2016 · 6532 views
    This topic created in 3688 days ago, the information mentioned may be changed or developed.

    路由器想实现基于域名的分流, dnsmasq 等都没问题了,但在配置 iptables rules 的时候遇到了问题: iptables -t nat -A PREROUTING -p tcp -m set --match-set crosswall dst -j REDIRECT --to-port 1080

    iptables v1.3.8: Unknown arg `--match-set'

    路由器是 AC66U ,刷了 merlin 英文固件,不想换其他版本固件了。请问有什么解决办法?

    6 replies    2016-04-12 11:34:08 +08:00
    bazingaterry
        1
    bazingaterry  
       Apr 3, 2016
    你安装的是 dnsmasq-full ?
    geeklian
        2
    geeklian  
       Apr 3, 2016
    ipset -V
    看看 ipset 安装没,版本多少.。
    geeklian
        3
    geeklian  
       Apr 3, 2016
    补充楼上:楼主这个是路由器......? 可能编译内核时去掉了 ipset 支持...
    blues9
        4
    blues9  
    OP
       Apr 3, 2016
    @bazingaterry dnamasq 没有问,配了 tunnel 已经可以正确解析被污染的域名
    blues9
        5
    blues9  
    OP
       Apr 3, 2016
    @geeklian 是在路由器上, ipset 也没问题,结合 dnsmasq 能正确给制定域名的对应 ip 打上 set , ipset -L 也能看到 IP 列表
    blues9
        6
    blues9  
    OP
       Apr 12, 2016
    这个问题一直没有得到解决。。现在路由器上还是用着 udp 的 open v. p. n ,速度慢好多,不知道大家有什么好的建议?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1565 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 16:48 · PVG 00:48 · LAX 09:48 · JFK 12:48
    ♥ Do have faith in what you're doing.