브리지/L2 트래픽에서만 UDP 대상 포트를 다시 작성해야 하는데 iptables를 통해 이 트래픽을 일치시킬 수 없습니다.
이 트래픽은 NAT 체인을 통과하지 않으며(FOWARD에서 일치할 수 있지만 도움이 되지 않음), ebtables에는 포트를 다시 쓸 수 있는 옵션이 없으며 MAC 주소 변경을 위한 DNAT/SNAT만 있습니다.
간단한 해결책이 있습니까? 활성화 bridge-nf-call-iptables
하고 사용해 보았지만 ebtables broute
여전히 iptables PREROUTING에서 일치하는 항목이 없습니다.