免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1269 | 回复: 1
打印 上一主题 下一主题

请问iptables中的rediret是否转发到本机的端口? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-21 18:27 |只看该作者 |倒序浏览
  1. 在防火墙所在的机子内部转发包或流到另一个端口。比如,我们可以把所有去往端口HTTP的包REDIRECT到HTTP proxy(例如squid),当然这都发生在我们自己的主机内部。本地生成的包都会被映射到127.0.0.1。换句话说,这个target把要转发的包的目的地址改写为我们自己机子的IP。我们在做透明代理(LAN内的机子根本不需要知道代理的存在就可以正常上网)时,这个target可是起了很大作用的。

  2. 注意,它只能用在nat表的PREROUTING、OUTPUT链和被它们调用的自定义链里。 REDIRECT只有一个选项:

  3. Table 6-20. REDIRECT target
  4. Option         --to-ports
  5. Example         iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080
  6. Explanation         在指定TCP或UDP协议的前提下,定义目的端口,方式如下:

  7. 1、不使用这个选项,目的端口不会被改变。

  8. 2、指定一个端口,如--to-ports 8080

  9. 3、指定端口范围,如--to-ports 8080-8090
复制代码

论坛徽章:
0
2 [报告]
发表于 2006-06-22 15:10 |只看该作者
拱上来给大家看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP