微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

ubuntu – 配置ufw将http流量重定向到另一个IP

我正在尝试将所有HTTP / HTTPS流量从一个服务器重定向到另一个服务器(通过IP).

我确实使用了ufw防火墙.我如何配置它呢?

(您将需要管理员权限,因此以root身份登录或相应地使用sudo)

一个简单的解决方案是使用iptables:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:80
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:443
iptables -t nat -A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

将端口80和443上接收的接口eth0(选项:-i)中的所有流量(选项:–dport 80,443)重定向到端口80或443上的foo_serverip IP地址.

经过测试,您可以保存当前的iptables规则

iptables-save > /etc/iptables.rules

并用它们恢复它们

iptables-restore < /etc/iptables.rules

知道这一点,在启动时恢复规则的选项是多个.我能想到的最简单的一个是编辑/etc/rc.local并附加行/ sbin / iptables-restore< /etc/iptables.rules到它. 我不认为我们可以单独做这些事情.

原文地址:https://www.jb51.cc/ubuntu/348171.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐