Инструменты пользователя

Инструменты сайта


it:iptables

Это старая версия документа!


iptables


ftp forwarding
https://www.linuxquestions.org/questions/linux-networking-3/iptables-forward-all-ftp-to-other-server-692717/ - Forward All FTP to Other Server

$ modprobe nf_nat_ftp
$ iptables -t nat -A PREROUTING -p tcp -d serverA –dport 21 -j DNAT –to-destination serverB
$ iptables -t nat -A PREROUTING -p tcp -d serverB –dport 21 -j SNAT –to-source serverA

iptables-persistent
https://losst.ru/kak-sohranit-pravila-iptables

sudo netfilter-persistent [действие]

Где [действие] может принимать следующие значения:

start - вызывает все плагины с параметром start, для загрузки правил в netfilter;
stop - если настроена конфигурация сброса настроек Netfilter при остановке плагина, сбрасывает все настройки firewall на значения по умолчанию. Иначе просто выдает предупреждение;
flush - плагины вызываются с параметром flush, что приводит к сбросу правил межсетевого экрана на значения по умолчанию;
save - вызывает плагины с параметром save, позволяя сохранить значения правил брандмауэра в файлы на диске;
reload - не задокументированный параметр, возникали случаи когда параметр start не срабатывал, помогал вызов этого параметра для загрузки правил из файла на диске;
it/iptables.1646132708.txt.gz · Последнее изменение: 2022/03/01 11:05 — ura2404