使用iptablesredirectstream量

我有一个需要帮助的情况。 我有客户需要将stream量重新路由到远程服务器上的特定端口,我想使用iptables为我redirect它。

这是configuration:

客户端使用SMTPstream量smtpout.secureserver.net。 服务器将接受端口80或端口3535上的SMTP通信。问题是我已经将发往端口80的stream量redirect到端口8080上的传输代理。当客户端尝试向外发送电子邮件时,连接超时。

我想要做的是构build一个iptables规则,redirect到smtpout.secureserver.net:80到smtpout.secureserver.net:3535的stream量。

这是我迄今为止,但似乎没有按照我所期望的方式工作:

-A PREROUTING -i eth1 -d 72.167.82.80/32 -p tcp --dport 80 -j DNAT --to-destination 72.167.82.80:3535 -A POSTROUTING -j MASQUERADE 

假定你不想configuration客户端使用3535,这似乎是这个相当奇怪的设置最合理的行动。

你的iptables命令缺less表部分,所以你需要在开头添加“-t nat”。

您将规则“追加”(“-A”)到现有的前路链; 所有先前的现有规则将首先执行。 如果透明代理规则也在那里,它将首先执行,并将处理stream量,你的规则永远不会匹配/执行。

尝试将它(-I)插入顶部(第一个位置)或将其添加到特定位置(-I PREROUTING 5 for the 5th rule)。

如果这不起作用,我相信我们没有足够的信息。 请考虑(通过路由器的wan界面)查看tcpdump实际发生的stream量,然后发布完整的规则集。