【发布时间】:2018-11-19 11:52:45
【问题描述】:
我有一台机器 IP1 将数据包发送到 IP2 的端口 54321。我想在这些数据包离开机器 IP1 并转到 IP2 之前将此请求重定向到 IP1 的端口 8080。这意味着我需要过滤传出流量。
我尝试了相关问题的答案,但这无济于事:
iptables -t nat -A OUTPUT -p tcp -d IP1 --dport 54321 -j REDIRECT --to-ports 8080
iptables -t nat -A OUTPUT -p tcp --dport 54321 -j DNAT --to-destination 127.0.0.1:8080
阅读 DNAT 和 REDIRECT 的定义仍然让我感到困惑,什么应该在这里工作。
【问题讨论】: