ubuntu – 配置ufw将http流量重定向到另一个IP

前端之家收集整理的这篇文章主要介绍了ubuntu – 配置ufw将http流量重定向到另一个IP前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我正在尝试将所有HTTP / HTTPS流量从一个服务器重定向到另一个服务器(通过IP).

我确实使用了ufw防火墙.我如何配置它呢?

(您将需要管理员权限,因此以root身份登录或相应地使用sudo)

一个简单的解决方案是使用iptables:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:80
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -m conntrack --ctstate NEW -j DNAT --to foo_serverip:443
iptables -t nat -A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

将端口80和443上接收的接口eth0(选项:-i)中的所有流量(选项:–dport 80,443)重定向到端口80或443上的foo_serverip IP地址.

经过测试,您可以保存当前的iptables规则

iptables-save > /etc/iptables.rules

并用它们恢复它们

iptables-restore < /etc/iptables.rules

知道这一点,在启动时恢复规则的选项是多个.我能想到的最简单的一个是编辑/etc/rc.local并附加行/ sbin / iptables-restore< /etc/iptables.rules到它. 我不认为我们可以单独做这些事情.

原文链接:https://www.f2er.com/ubuntu/348171.html

猜你在找的Ubuntu相关文章