4
我試圖理解後的iptables的規則之一:多克的NAT表輸出鏈規則
$ sudo iptables -t nat --list -v
...
Chain OUTPUT (policy ACCEPT 618 packets, 31267 bytes)
pkts bytes target prot opt in out source destination
0 0 DOCKER all -- any any anywhere !127.0.0.0/8 ADDRTYPE match dst-type LOCAL
...
所以這個規則試圖匹配目的地址類型爲「本地」,而不是在127.0的範圍內。 0.0/8?
它會匹配什麼地址呢? 這條規則的目的是什麼?
謝謝!
我不認爲這是一個commont ...它應該是「iptables比賽」,我認爲? – otm
我編輯了我的回覆。請檢查它... – Yoel
不,但評論看起來像'/ * addrtype --dst -type LOCAL * /' 並且該規則應該來自類似於: 'iptables -t nat -A OUTPUT -j DOCKER ! -d 127.0.0.0/8 -m addrtype --dst -type LOCAL' – otm