Что это за правила Iptables?

Я думаю, что могу понять это правило iptable, но я хочу убедиться, что он делает, так кто-то может объяснить мне технически, что это делает? хорошо это два правила вместе взятые.

/sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279 /sbin/iptables -t nat -A POSTROUTING -p tcp --dport 27279 -j MASQUERADE 

  • Как добавить метки в iptables (цели MARK и CONNMARK)
  • Где Iptables хранит заблокированные IP-адреса
  • не удалось получить журналы на CentOS 7.3 с удаленных устройств
  • Как перезапустить iptables в Debian 8.5?
  • Гости libvirt: принимают подключения извне сети
  • Debian 8 - IPTables возвращается к каждому пакету
  • Правило IPTables позволяет принимать входящие SSH-соединения
  • Правило tun0 + iptables
  • One Solution collect form web for “Что это за правила Iptables?”

    /sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.13.235.42 -j DNAT --to-destination 209.208.27.224:27279

    • Работает с nat столом.

    • Добавляет правило в таблицу PREROUTING чтобы решения, принятые в этом правиле, могли повлиять на то, какое решение маршрутизации будет принято.

    • Строго для соединений с портом 80 на 10.13.235.42 который предположительно является одним из IP-адресов этой машины.

    • Установите новый пункт назначения 27279 на 209.208.27.224 . Если 10.13.235.42 является IP-адресом этой машины, это необходимо, чтобы ядро ​​не 10.13.235.42 конечным пунктом назначения трафика. На этом этапе IP-адрес назначения входящего пакета был изменен.

    • -j DNAT просто означает, что мы NAT'ing для адресата, вместо того, чтобы заслонять источник соединения от адресата (который будет SNAT ).

    / sbin / iptables -t nat -A POSTROUTING -p tcp -dport 27279 -j MASQUERADE

    • Работает с nat table ПОСЛЕ решения о маршрутизации.

    • 27279 с любыми пакетами tcp, предназначенными для порта 27279 на любой IP-адрес. Я предполагаю, что идея здесь в том, что нам не нужно быть слишком конкретным, так как это необычный номер порта.

    • Указывает ядру на MASQUERADE что означает, что пакеты изменяются, чтобы скрыть либо источник, либо пункт назначения. Это позволяет ответу вернуться через то, как они пришли.

    Interesting Posts

    Как сохранить разрешения на исходные файлы при восстановлении резервных копий с помощью Duplicity?

    Является ли лучшей практикой не использовать заглавные буквы в именах файлов?

    Глубокое замораживание, как программное обеспечение для Fedora

    Как уменьшить площадь видимого окна X11 Root?

    Как установить удаленный общедоступный X-сервер без ущерба для его работы?

    Команда SED для форматирования текстового файла

    команда файла, явно возвращающая неправильный тип MIME

    scp и rsync не работают при выполнении в файлах .sh из окна «запуска программ»,

    Установка ASUS ZenBook Linux не выполняется

    Настройка Force DPI KDE

    Как включить как встроенный аудиовыход, так и выход HDMI с PulseAudio?

    Команда scp не выполняет команду cp

    WLAN подключен, но нет доступа в Интернет

    Как исправить ошибки ld-linux-x86-64.so.2 CRC?

    Получить самый новый файл из структуры каталога год / месяц / дата / время

    Linux и Unix - лучшая ОС в мире.