我想知道是否有人找到了一种方法。我已经能够使用nftables为我的DNAT规则创建一个集合,但是我还没有实现我真正想要的。这是我到目前为止拥有的组合:
nft add map ip nat dnat_map{type ipv4_addr . inet_service : ipv4_addr \;}
但是我真正想要实现的是这样的东西
nft add map ip nat dnat_map{type ipv4_addr . inet_service : ipv4_addr . inet_service \;}
但是Nftables确实不喜欢这种格式,因此有人能制作一个允许元素同时具有daddr和dport以及dnat daddr和端口的地图吗?假设ofc元素看起来像这样(是的,我需要在dnat addr上使用其他端口):
nft add element ip nat dnat_map{\
1.1.1.1 . 2222 : 192.168.1.1 . 22,\
}