分类: LINUX
2015-04-23 17:52:42
REDIRECT(重定向)
REDIRECT是DNAT的特殊情况是重定向,也就是所谓的Redirection,这时候就相当于将符合条件的数据包的目的IP地址改为数据包进入系统时的网络接口的IP地址。假设tinyporxy监听端口是9090,我们可以通过以下语句来将来自192.168.1.1/24,目的端口为80的数据包重定向到tinyproxy监听:
iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.1.1/24 --dport 80 -j REDIRECT --to-port 9090