Inoltro del traffico con IPTables su CentOS 6

introduzione

Benvenuto! In questo tutorial, spiegherò come inoltrare il traffico TCP / UDP a un nuovo server. Ciò può essere particolarmente utile durante la migrazione del VPS Vultr in una nuova posizione. Questo tutorial copre le versioni a 32 e 64 bit di CentOS 6.

Installa IPTables

Prima di poter iniziare, IPTables deve essere installato. Installa IPTables con il seguente comando.

yum install iptables -y

Abilita routing

L'inoltro di pacchetti deve essere abilitato sul server affinché questo metodo funzioni. Aprire il file /etc/sysctl.conf. Assicurarsi che la seguente riga sia abilitata e impostata su "1":

net.ipv4.ip_forward = 1

Salvare il file, quindi eseguire:

sysctl -p

Configurare le tabelle IP

Primo passo

Eseguire i comandi seguenti in base alle proprie esigenze. Cambia "2.2.2.2" nell'indirizzo IP del tuo nuovo server e "venet0" nella tua scheda Ethernet. Inoltre, modifica "80:90" nell'intervallo di porte desiderato che verrà inoltrato.

iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT

Se si desidera inoltrare una singola porta, è sufficiente sostituire l'intervallo di porte sopra con una singola porta. Per inoltrare invece UDP, sostituire le istanze di "tcp" sopra con "udp".

Passo due

Aggiungi percorsi per le nuove regole aggiunte. Le regole si riferiscono alle direttive all'interno di IPTables. In questo esempio, "1.1.1.1" rappresenta l'indirizzo IP del vecchio server e, come in precedenza, "2.2.2.2" rappresenta l'IP di destinazione / nuovo server. Ancora una volta, aggiornare l'intervallo di porte e le stringhe TCP / UDP secondo necessità.

iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2

Terzo passo

Finalizza l'inoltro NAT. Cambia "venet0" nel tuo adattatore Ethernet.

iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE

Fase quattro

Salva le nostre nuove regole aggiunte e riavvia il soft-table IPTables.

service iptables save
service iptables reload

Conclusione

Congratulazioni! Ora hai configurato correttamente IPTables per inoltrare il traffico al tuo nuovo server.

Lascia un commento

Lintelligenza artificiale può combattere con un numero crescente di attacchi ransomware?

Lintelligenza artificiale può combattere con un numero crescente di attacchi ransomware?

Gli attacchi ransomware sono in aumento, ma l'intelligenza artificiale può aiutare ad affrontare l'ultimo virus informatico? L'intelligenza artificiale è la risposta? Leggi qui sai è AI boone o bane

ReactOS: è questo il futuro di Windows?

ReactOS: è questo il futuro di Windows?

ReactOS, un sistema operativo open source e gratuito è qui con l'ultima versione. Può essere sufficiente alle esigenze degli utenti Windows moderni e abbattere Microsoft? Scopriamo di più su questo vecchio stile, ma un'esperienza del sistema operativo più recente.

Rimani connesso tramite lapp desktop WhatsApp 24*7

Rimani connesso tramite lapp desktop WhatsApp 24*7

Whatsapp ha finalmente lanciato l'app desktop per utenti Mac e Windows. Ora puoi accedere facilmente a Whatsapp da Windows o Mac. Disponibile per Windows 8+ e Mac OS 10.9+

In che modo lintelligenza artificiale può portare lautomazione dei processi al livello successivo?

In che modo lintelligenza artificiale può portare lautomazione dei processi al livello successivo?

Leggi questo per sapere come l'intelligenza artificiale sta diventando popolare tra le aziende di piccole dimensioni e come sta aumentando le probabilità di farle crescere e dare un vantaggio ai loro concorrenti.

Laggiornamento del supplemento macOS Catalina 10.15.4 sta causando più problemi che risolverli

Laggiornamento del supplemento macOS Catalina 10.15.4 sta causando più problemi che risolverli

Recentemente Apple ha rilasciato macOS Catalina 10.15.4 un aggiornamento supplementare per risolvere i problemi, ma sembra che l'aggiornamento stia causando più problemi che portano al bricking delle macchine mac. Leggi questo articolo per saperne di più

13 strumenti commerciali per lestrazione dei dati dai Big Data

13 strumenti commerciali per lestrazione dei dati dai Big Data

13 strumenti commerciali per l'estrazione dei dati dai Big Data

Che cosè un file system di journaling e come funziona?

Che cosè un file system di journaling e come funziona?

Il nostro computer memorizza tutti i dati in un modo organizzato noto come file system di journaling. È un metodo efficiente che consente al computer di cercare e visualizzare i file non appena si preme search.https://wethegeek.com/?p=94116&preview=true

Singolarità tecnologica: un lontano futuro della civiltà umana?

Singolarità tecnologica: un lontano futuro della civiltà umana?

Man mano che la scienza si evolve a un ritmo rapido, assumendo gran parte dei nostri sforzi, aumentano anche i rischi di sottoporci a una singolarità inspiegabile. Leggi, cosa potrebbe significare per noi la singolarità.

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Uno sguardo a 26 tecniche di analisi dei Big Data: Parte 1

Limpatto dellintelligenza artificiale nella sanità 2021

Limpatto dellintelligenza artificiale nella sanità 2021

L'intelligenza artificiale nell'assistenza sanitaria ha compiuto grandi passi avanti negli ultimi decenni. Pertanto, il futuro dell'IA in sanità continua a crescere giorno dopo giorno.