91
Sítě / Re:Přesměrování portu 8080 na port 80 v nftables
« kdy: 24. 02. 2022, 17:58:03 »
Mě by spíše pomohlo a nakoplo, jak změnit konfiguraci z prvního příspěvku, aby byl port 8080 otevřený.
Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 192.168.1.22 tcp dpt:8080 to:192.168.1.22:80
DNAT tcp -- 0.0.0.0/0 192.168.1.22 tcp dpt:80 to:192.168.1.22:8080
ip daddr 192.168.1.22 tcp dport 8080 dnat 192.168.1.22:80 nebo 127.0.0.1:80
iifname eno1 tcp dport 8080 dnat 192.168.1.22:80 nebo 127.0.0.1:80
a nejde mi to.
#!/sbin/nft -f
### vymazani
flush ruleset
table ip filter {
chain input {
type filter hook input priority 0; policy drop;
### interfacy
iifname eno1 ct state invalid counter drop
iifname eno1 ct state established,related counter accept
iifname enp3s0 accept
iifname wlp2s0 accept
iifname docker0 accept
### loopback
iifname lo accept
### lokalni adresy
ip saddr 172.16.0.0/12 accept
### icmp
ip protocol icmp accept
### porty
tcp dport 22 accept
tcp dport 8080 accept
#tcp dport 80 accept
#tcp dport 443 accept
}
chain forward {
type filter hook forward priority 0; policy accept;
#tcp dport 8080 accept
}
chain output {
type filter hook output priority 0; policy accept;
#tcp dport 8080 accept
}
}
table ip nat {
chain postrouting {
type nat hook postrouting priority 100;
ip saddr 172.16.0.0/12 oifname eno1 masquerade
}
chain prerouting {
type nat hook prerouting priority 100; policy accept;
tcp dport 8080 redirect to :80
}
}