永久iptables端口转发?

Eli*_*ias 5 linux iptables port-forwarding

我必须设置一个规则,使我的 Web 服务器(在端口 7000 上运行)可在端口 80 上访问:

ptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 7000
Run Code Online (Sandbox Code Playgroud)

到目前为止,这非常有效。

但是如果我重新启动服务器,规则就消失了。已采取什么措施使这条规则永久化?

埃利亚斯

pfo*_*pfo 8

您使用的是哪个 GNU/Linux 发行版?

对于 Debian/Ubuntu,简单的解决方案是将 iptables 调用添加到 post-up 挂钩,/etc/network/interfaces如下所示:

# The primary network interface
auto eth0
iface eth0 inet dhcp
post-up iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 7000
Run Code Online (Sandbox Code Playgroud)