IPsetでファイアウォール設定が簡単になります

IPsetでファイアウォール設定が簡単になります

私は次のような多くのルールがあります。

-A POSTROUTING -s IP_LOCAL1 -j SNAT --to-source IP_PUBLIC1
-A POSTROUTING -s IP_LOCAL2 -j SNAT --to-source IP_PUBLIC2
...
...
-A POSTROUTING -s IP_LOCAL100 -j SNAT --to-source IP_PUBLIC100

IP_LOCAL1:IP_PUBLIC1宣言でipsetを生成し、ipsetを使用して1つのルールのみを生成できますか?

答え1

いいえ。

現在、ipsetをSNATコマンドとして使用することはできません。

関連情報