曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 3152|回复: 0
打印 上一主题 下一主题

REDIRECT 目标

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34395
跳转到指定楼层
楼主
发表于 2014-11-5 14:26:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
REDIRECT 目标用来将数据包重定向到机器的本身上,比如在 squid 中,我们可以将所有的 HTTP 数据包都重定向到 HTTP 代理(Squid)上来,这就形成一种透明代理机制,也就是 LAN 中的客户端完全感觉不到代理的存在。
需要注意的是,REDIRECT 一般仅用在 PREROUTING 和 OUTPUT 链中。 REDIRECT 只有一个 --to-ports 的选项可用。用法示例:
  1. iptables -t nat -A PREROUTING -p tcp --dport 80 REDIRECT --to-ports 8080
复制代码

--to-ports 选项指定了目的端口,可以只指定单个端口,也可以指定一个端口范围;如果是指定一个端口范围,可以 --to-ports 8080-8090 这么用。还需要注意的是,该选项只能用于 TCP 或 UDP 协议,因为对于其它的协议,指定端口是没有意义的。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-5-7 01:28 , Processed in 0.081940 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表