GNU/Linux >> LINUX-Kenntnisse >  >> Linux

IP/Port-Umleitung mit csf

csf (ConfigServer Security &Firewall) bietet die Möglichkeit, Datenverkehr von einer IP/einem Port zu einer anderen IP/einem anderen Port umzuleiten/weiterzuleiten.

Die Anforderungen, wie in /etc/csf/csf.redirect angegeben Datei, sind:

Anforderungen:
nat-Tabellen
ipt_DNAT iptables-Modul
ipt_SNAT iptables-Modul
ipt_REDIRECT iptables-Modul

Die unten aufgeführten Zeilen müssen der Datei /etc/csf/csf.redirect hinzugefügt werden . Sie können die Zeile über die Befehlszeile oder über Ihr Control Panel -> CSF-Plugin bearbeiten.

Um eine IP auf eine andere IP umzuleiten (gleicher Port oder ein anderer Port):

# DNAT (redirect from one IP address to a different one):
# IPx|*|IPy|*|tcp/udp          - To IPx redirects to IPy
# IPx|portA|IPy|portB|tcp/udp  - To IPx to portA redirects to IPy portB

Beispiel 1 – Umleitung von 23.23.23.23 auf 23.23.23.35, alle TCP-Ports

23.23.23.23|*|23.23.23.35|*|tcp

Beispiel 2 – Umleitung von 23.23.23.23 Port 25 auf 23.23.23.35 Port 25, TCP-Protokoll

23.23.23.23|25|23.23.23.35|25|tcp

Um von einem Port zu einem anderen umzuleiten:

# REDIRECT (redirect from port to a different one):
# IPx|portA|*|portB|tcp/udp    - To IPx to portA redirects to portB
# *|portA|*|portB|tcp/udp      - To portA redirects to portB

Beispiel 3 – Port 8080 auf Port 443 umleiten, alle IPs, TCP-Protokoll

*|8080|*|443|tcp

Beispiel 4 – Umleitung von 23.23.23.23:8080 auf 23.23.23.35:443, TCP-Protokoll

23.23.23.23|8080|23.23.23.35|443|tcp

Linux
  1. SSH zu einem anderen Port als 22:So geht's (mit Beispielen)

  2. Warum funktioniert Tomcat mit Port 8080, aber nicht mit 80?

  3. Überwachen Sie ssh auf einem nicht standardmäßigen Port mit Nagios

  4. Leiten Sie die Konsole auf einen seriellen Anschluss um

  5. FTP mit IPTables zulassen

Machen Sie Linux mit Firewalls stärker

Verwendung von Netcat-Befehlen mit Beispielen

Git Remote Add mit einem anderen SSH-Port (nicht 22)

Sichern Sie Ihr Linux-Netzwerk mit firewall-cmd

An Port 5000 gerichtete Pakete auf einen anderen Port umleiten?

Grundlagen des TCP/IP-Protokolls anhand eines Diagramms erklärt