Encaminhamento de porta com o UFW

6

Eu sei que o UFW é principalmente apenas para ativar / desativar o acesso em portas específicas, mas estou tentando encaminhar uma porta para outra. Eu quero que qualquer conexão para a porta 1724 seja encaminhada para 1723.

O arquivo /etc/default/ufw já possui DEFAULT_FORWARD_POLICY="ACCEPT" . E acredito que preciso remover o comentário de net/ipv4/ip_forward=1 em /etc/ufw/sysctl.conf . Por fim, preciso editar /etc/ufw/before.rules para adicionar uma regra iptables.

E aqui é onde me perco porque não consigo encontrar nenhuma documentação para este arquivo. Onde adiciono a regra? E como exatamente?

Em particular:

  • Em que linha exatamente adiciono a regra?
  • Eu coloco alguma coisa antes ou depois dela?
por Nateowami 13.08.2015 / 15:23

1 resposta

7

Adicione antes a seção de filtro em /etc/ufw/before.rules (parte superior do arquivo):

*nat
:PREROUTING ACCEPT [0:0]
-A PREROUTING -p tcp --dport 1724 -j REDIRECT --to-port 1723
COMMIT

Essas regras precisarão ser recarregadas; simplesmente desabilitar e reativar o ufw ou executar ufw reload não é suficiente. A solução mais simples é reinicializar, caso contrário, você pode usar uma das soluções alternativas mencionadas no Bug da barra de lançamento # 881137 .

    
por 2707974 13.08.2015 / 16:29