Перенаправить порт в ip6tables - PullRequest
16 голосов
/ 29 ноября 2010

Как я могу перенаправить один порт на другой локальный порт с помощью ip6tables? например что-то вроде этого : ip6tables -t nat -A ПРЕДУПРЕЖДЕНИЕ -j НАПРАВЛЕНО -p tcp --dport 443 --to-ports 8443

Ответы [ 2 ]

6 голосов
/ 18 июня 2012

Ну, это старый вопрос, но так как мне нужно сделать то же самое ... Вот что я нашел:

TPROXY

This target is only valid in the mangle table, in the PREROUTING chain and user-defined chains which are only called from this chain. It redirects the packet to a local socket without changing the packet header in any way. It can also change the mark value which can then be used in advanced routing rules. It takes three options:
--on-port port
    This specifies a destination port to use. It is a required option, 0 means the new destination port is the same as the original. This is only valid if the rule also specifies -p tcp or -p udp. 
--on-ip address
    This specifies a destination address to use. By default the address is the IP address of the incoming interface. This is only valid if the rule also specifies -p tcp or -p udp. 
--tproxy-mark value[/mask]
    Marks packets with the given value/mask. The fwmark value set here can be used by advanced routing. (Required for transparent proxying to work: otherwise these packets will get forwarded, which is probably not what you want.)

Конечно, это действительно только для ip6tables.Итак, я думаю, что это действительно так:

ip6tables -t mangle -A PREROUTING -p tcp --dport 443 -j TPROXY --on-port 8443

Однако я еще не пробовал.

4 голосов
/ 06 февраля 2011

ip6tables не поддерживает REDIRECT.(Обычно люди используют это в среде NAT, и NAT, как правило, не поддерживается с IPv6.)

Если все, что вам нужно, это привязаться к низкому порту как обычный пользователь, почему бы не попробовать обходной путь, описанный в этот ответ ?Конечно, в случае с Tomcat это звучит так, как будто это даст любому процессу Java такую ​​возможность.

...