Что это за правила Iptables?

Я думаю, что могу понять это правило iptable, но я хочу убедиться, что он делает, так кто-то может объяснить мне технически, что это делает? хорошо это два правила вместе взятые.

/sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279 /sbin/iptables -t nat -A POSTROUTING -p tcp --dport 27279 -j MASQUERADE 

  • Проблема SNAT в iptables
  • Как управлять ip-маршрутизацией в новом firewalld?
  • локальный IP-порт недоступен в общедоступном ip
  • как добавить файл в ipset в сценарий оболочки?
  • Блок iptables INPUT порт 80
  • tcp / ip - действие триггера или событие после периода отсутствия активности сети на определенных портах
  • Сервис активен, но (выходит)
  • Как настроить iptables для pppoe?
  • One Solution collect form web for “Что это за правила Iptables?”

    /sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279

    • Работает с nat столом.

    • Добавляет правило в таблицу PREROUTING чтобы решения, принятые в этом правиле, могли повлиять на то, какое решение маршрутизации будет принято.

    • Строго для соединений с портом 80 на 10.13.235.42 который предположительно является одним из IP-адресов этой машины.

    • Установите новый пункт назначения 27279 на 209.208.27.224 . Если 10.13.235.42 является IP-адресом этой машины, это необходимо, чтобы ядро ​​не 10.13.235.42 конечным пунктом назначения трафика. На этом этапе IP-адрес назначения входящего пакета был изменен.

    • -j DNAT просто означает, что мы NAT'ing для адресата, вместо того, чтобы заслонять источник соединения от адресата (который будет SNAT ).

    / sbin / iptables -t nat -A POSTROUTING -p tcp -dport 27279 -j MASQUERADE

    • Работает с nat table ПОСЛЕ решения о маршрутизации.

    • 27279 с любыми пакетами tcp, предназначенными для порта 27279 на любой IP-адрес. Я предполагаю, что идея здесь в том, что нам не нужно быть слишком конкретным, так как это необычный номер порта.

    • Указывает ядру на MASQUERADE что означает, что пакеты изменяются, чтобы скрыть либо источник, либо пункт назначения. Это позволяет ответу вернуться через то, как они пришли.

    Linux и Unix - лучшая ОС в мире.