Puncte:0

iptables redirecționează portul către noua adresă IP de destinație

drapel cn

Încerc să redirecționez pur și simplu toate cererile către portul 8080 către un nou port de destinație al serverului 80, așa că am configurat următoarea regulă iptables:

sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 10.0.1.5:80
sudo iptables -t nat -A POSTROUTING -j MASQUERADE

dar apoi

> curl 127.0.0.1:8080
curl: (7) Conectarea eșuată la 127.0.0.1:8080; conexiune refuzata

Știu că 10.0.1.5:80 este deschis și poate citi din el prin curl

$ sudo iptables -t nat --list
PRERUUTARE în lanț (politica ACCEPTĂ)
target prot opt ​​sursă destinație
DNAT tcp -- oriunde oriunde tcp dpt:webcache to:10.0.1.5:80

INTRARE în lanț (politica ACCEPTĂ)
target prot opt ​​sursă destinație

Ieșire în lanț (politica ACCEPT)
target prot opt ​​sursă destinație

POSTOUTING în lanț (politica ACCEPT)
target prot opt ​​sursă destinație
MASQUERADE toate -- oriunde oriunde

Nu am nimic care ascultă la portul 8080.

drapel cn
Mi-am dat seama că funcționează de pe o altă mașină de pe subrețea, adică, dacă fac curl 10.2.0.6:8080, se redirecționează la portul 80 de pe mașina de destinație. Totuși, nu sunt sigur de ce nu funcționează pe 127.0.0.1

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.