Sintaxe Puppet para redirecionamento da cadeia de saída do iptables

1

Usando o módulo puppet iptables, qual a sintaxe necessária para permitir o redirecionamento de porta da porta 443 para a 8443 no host local?

Parece que a sintaxe deve ser a seguinte, mas não sei como traduzir isso em um manifesto.

iptables -t nat -I OUTPUT -p tcp -d 127.0.0.1 --dport 443 -j REDIRECT --to-ports 8443 

Regras de marionetes existentes:

firewall { '100 tomcat rewrite 443 to 8443':
  table     => 'nat',
  chain     => 'PREROUTING',
  jump      => 'REDIRECT',
  proto     => 'tcp',
  dport     => '443',
  toports   => '8443',
}

firewall { '100 allow access to tomcat 8443 https':
  proto   => 'tcp',
  state   => ['NEW'],
  dport   => '8443',
  action  => 'accept',
}
    
por Tim Brigham 27.12.2012 / 22:51

1 resposta

1
firewall {'XXX rule':
 destination => '127.0.0.1',
 dport => '443',
 proto => 'tcp',
 chain => 'OUTPUT',
 table => 'nat',
 jump => 'REDIRECT',
 toports => '8443'
 }
    
por 28.12.2012 / 07:32