24 Nisan 2017 Pazartesi

iptables PREROUTING Modülü

Giriş
Akış şöyledir.
prerouting -> input -> local process
prerouting -> forward-> post routing -> network card

-A - add işlemi
Add anlamına gelir.

-I - insert işlemi
Insert anlamına gelir. 


-t seçeneği
Özellikle privileged port'ları yönlendirmek için kullanılır.

Örnek
INPUT modülüne yönlendirme yapmak için şöyle yaparız. Burada 80 port'u 8080'e yönlendiriliyor.
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT
  --to-port 8080
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT 
  --to-port 8443
Örnek
Şöyle yaparız. Bu örneğin PREROUTING  ile ilgisi yok. Sadece fark görünsün diye ekledim. Burada output modülüne gelen paket başka bir porta yönlendiriliyor.
iptables -t nat -I OUTPUT -d 192.168.1.100 -p tcp --dport 8000 
  -j REDIRECT --to-port 30000
Örnek
Şöyle yaparız
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 943 -j REDIRECT --to-port 1300

Hiç yorum yok:

Yorum Gönder