【发布时间】:2017-04-12 16:31:12
【问题描述】:
老实说,我了解正在发生的事情。就像我需要输入规则一样,使用特定的过滤器进行转发。但是我需要一个规则,二,三吗?为什么有些人做FORWARD,而其他人也做OUT,而有些人甚至IN。 SYN、ESTABLISHED、RELATED 是否需要单独的规则? conntrack 是一个单独的包吗?为什么一个指南可以-t nat 而其他所有指南都不能?
这真的很痛苦,因为每个人都提供几乎可以复制和粘贴的指南,但没有足够解释他们实际提供的解决方案,或者如果读者的设置(哦,惊讶)不是 100% 相同,如何获得帮助。
我基本上想要实现的是:
- 在 *:443 上接受所有人的连接
- 将所有请求发送到 1.2.3.4:443(除了我之外没有人可以到达 1.2.3.4)
- 使请求者也能够接收来自 1.2.3.4 的响应
- 在 dmesg 中查看东西是否有效,但如果没有必要则不要更多
请解释你为什么做或不做某事。我真的很想掌握这些东西。谢谢!
【问题讨论】: