不知道iptables是否可以实现这个需求?

发布于 2022-09-18 03:17:06 字数 74 浏览 9 评论 0

在系统启用iptables防火墙,对只有信任的ip地址可以访问服务器上的应用,对不信任的ip地址的请求转发到另外的一台服务器上,不知道是否可以实现?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

甜点 2022-09-25 03:17:06

-s ?

只为一人 2022-09-25 03:17:06

我想应该可以,这没有超出iptables的能力

你怎么敢 2022-09-25 03:17:06

我觉得应该是route的问题,去http://lartc.org看看吧

早乙女 2022-09-25 03:17:06

感谢各位的回复。
我目前的防火墙策略已经设置的大约200个信任的ip地址可以访问服务器上的应用,现在就是需要把非法访问的ip重定向到另外一台应用服务器。不知道iptables是否可以做?

情未る 2022-09-25 03:17:06

大约200个信任的ip地址可以访问服务器上的应用
这个很好实现,但是我想知道你这200个信任IP是什么关系,一个网段?还是零散的?
ipables规则太多,逐个的匹配,对访问多少有点影响。

至于第二个,也可以实现。
但是要启用数据包转发功能,网关上可以很好实现,单机上没有实践过。
http://linux.chinaunix.net/bbs/thread-1133688-1-1.html

蒲公英的约定 2022-09-25 03:17:06

200个信任ip是零散的,目前已经实现。

现在主要是第二个怎么做?
使用 -t nat -A PREROUTING  这个链好像不行吧? 因为进来的数据包会首先经过PREROUTING链,然后在进入INPUT链。

违心° 2022-09-25 03:17:06

在PREROUTING 链先把允许的ACCEPT,然后再写一条跳转的规则

樱&纷飞 2022-09-25 03:17:06

好的,谢谢各位。
我试下!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文