csf ip 端口 映射

张映 发表于 2016-05-24

分类目录: 系统安全

标签:,

csf基于iptables的,不支持SNAT外,其他映射是支持的。最新版不知道,有没有解决这个问题。配置文件/etc/csf.allow

1,DNAT

用法:
IPx|*|IPy|*|tcp/udp           //IPX映射IPY
IPx|portA|IPy|portB|tcp/udp   //IPX 端口portA 映射到ipY 端口portB

例子:
192.168.254.62|*|10.0.0.1|*|tcp
192.168.254.62|666|10.0.0.1|25|tcp

2,REDIRECT

IPx|portA|*|portB|tcp/udp      //IPX的portA映射到portB
*|portA|*|portB|tcp/udp        //portA映射到portB

例子
*|666|*|25|tcp
192.168.254.60|666|*|25|tcp
192.168.254.4|666|*|25|tcp


转载请注明
作者:海底苍鹰
地址:http://blog.51yip.com/safe/1810.html