Что это за правила Iptables?

Я думаю, что могу понять это правило iptable, но я хочу убедиться, что он делает, так кто-то может объяснить мне технически, что это делает? хорошо это два правила вместе взятые.

/sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279 /sbin/iptables -t nat -A POSTROUTING -p tcp --dport 27279 -j MASQUERADE 

  • SSH попытки входа в минуту на каждый IP-адрес
  • Малиновый Пи (Сорт) Captive Portal
  • Экранная сессия работает от имени root? (это не должно быть) node.js
  • Удаленный вход SSH не работает
  • Запустить сценарий оболочки на основе попытки доступа к порталу IPTABLES
  • Почему таблицы были встроены в ipchains?
  • Порт и распределение нагрузки на сервере ubuntu 12.04
  • Переместить правило iptables (без удаления и добавления)
  • One Solution collect form web for “Что это за правила Iptables?”

    /sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279

    • Работает с nat столом.

    • Добавляет правило в таблицу PREROUTING чтобы решения, принятые в этом правиле, могли повлиять на то, какое решение маршрутизации будет принято.

    • Строго для соединений с портом 80 на 10.13.235.42 который предположительно является одним из IP-адресов этой машины.

    • Установите новый пункт назначения 27279 на 209.208.27.224 . Если 10.13.235.42 является IP-адресом этой машины, это необходимо, чтобы ядро ​​не 10.13.235.42 конечным пунктом назначения трафика. На этом этапе IP-адрес назначения входящего пакета был изменен.

    • -j DNAT просто означает, что мы NAT'ing для адресата, вместо того, чтобы заслонять источник соединения от адресата (который будет SNAT ).

    / sbin / iptables -t nat -A POSTROUTING -p tcp -dport 27279 -j MASQUERADE

    • Работает с nat table ПОСЛЕ решения о маршрутизации.

    • 27279 с любыми пакетами tcp, предназначенными для порта 27279 на любой IP-адрес. Я предполагаю, что идея здесь в том, что нам не нужно быть слишком конкретным, так как это необычный номер порта.

    • Указывает ядру на MASQUERADE что означает, что пакеты изменяются, чтобы скрыть либо источник, либо пункт назначения. Это позволяет ответу вернуться через то, как они пришли.

    Linux и Unix - лучшая ОС в мире.