作为试点项目的一部分,我正在尝试使用NoMachine为开发人员团队设置瘦客户端环境.每个开发人员都将登录到同一个
Linux框,并通过X会话进行开发.目前,每个开发人员在其侦听127.0.0.1:5000的本地工作站上运行自己的HTTP守护程序.但是,如果我将每个人都移到同一台机器上,这显然会造成端口冲突问题.
理想情况下,我希望他们的工作流程保持不变.如果我必须为每个人分配一个独特的端口,它只会造成很多悲伤和困惑.有没有办法做到这一点?不同的进程可以基于每个用户绑定到同一个端口吗?我发现了一种使用iptables在每个用户的基础上进行端口重定向的方法,但这只解决了部分问题:
iptables -t nat -I OUTPUT --src 0/0 --dst 127.0.0.1 -p tcp --dport 5000 -m owner --uid-owner userA -j REDIRECT --to-ports 5001
此解决方案仍然不允许不同的进程绑定到同一端口.通过寻找iptables解决方案,我甚至不确定我是否在正确的轨道上.有什么建议?是否可能在用户空间应用黑客攻击?谢谢!
解决方法
它们无法绑定到同一个端口.
将每个进程绑定到自己的端口,然后根据您的条件将INPUT端口5000分派到5001,5002,5003.