我正在尝试将所有HTTP / HTTPS流量从一个服务器重定向到另一个服务器(通过IP).
我确实使用了ufw防火墙.我如何配置它呢?
(您将需要管理员权限,因此以root身份登录或相应地使用sudo)
原文链接:https://www.f2er.com/ubuntu/348171.html一个简单的解决方案是使用iptables:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:80 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:443 iptables -t nat -A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT iptables -A POSTROUTING -t nat -j MASQUERADE
将端口80和443上接收的接口eth0(选项:-i)中的所有流量(选项:–dport 80,443)重定向到端口80或443上的foo_serverip IP地址.
经过测试,您可以保存当前的iptables规则
iptables-save > /etc/iptables.rules
并用它们恢复它们
iptables-restore < /etc/iptables.rules
知道这一点,在启动时恢复规则的选项是多个.我能想到的最简单的一个是编辑/etc/rc.local并附加行/ sbin / iptables-restore< /etc/iptables.rules到它. 我不认为我们可以单独做这些事情.