(您将需要管理员权限,因此以root身份登录或相应地使用sudo)
一个简单的解决方案是使用iptables:@H_502_2@
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:80 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:443 iptables -t nat -A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT iptables -A POSTROUTING -t nat -j MASQUERADE
将端口80和443上接收的接口eth0(选项:-i)中的所有流量(选项:–dport 80,443)重定向到端口80或443上的foo_serverip IP地址.@H_502_2@
经过测试,您可以保存当前的iptables规则@H_502_2@
iptables-save > /etc/iptables.rules
并用它们恢复它们@H_502_2@
iptables-restore < /etc/iptables.rules
知道这一点,在启动时恢复规则的选项是多个.我能想到的最简单的一个是编辑/etc/rc.local并附加行/ sbin / iptables-restore< /etc/iptables.rules到它. 我不认为我们可以单独做这些事情.@H_502_2@