Вы пробовали option proto 'tcpudp'
? Как документация, так и то, как это работает в iptables, подразумевает, что это необходимо, когда вы указываете номера портов. tcpudp
фактически используется по умолчанию. Таким образом, вы не хотите использовать all
или tcp udp
(ни udp
, поскольку DNS может использовать оба протокола в нормальном режиме).
[openwrt] Сопоставить входящий трафик, направленный на указанный порт назначения или диапазон портов, , если указан соответствующий протокол .
[iptables] Эти расширения можно использовать, если указан параметр --protocol tcp. Он предоставляет следующие параметры: ... --destination-port