é possível definir “iptables -t nat -A POSTROUTING -j MASQUERADE” para uma única porta?

é possível definir “iptables -t nat -A POSTROUTING -j MASQUERADE” para uma única porta?

Olá, estou tentando instalar esta ligação de rede por meio de software VPN:

Daemon SD WAN de código aberto para Linux

usando este Como:

Como configurar uma conexão VPN vinculada no Linux | Vrayo Sistemas

no meu servidor CentOS 6.9 executando interworx com sites e e-mail etc.

No how to it chama este comando:

iptables -t nat -A POSTROUTING -j MASQUERADE

para permitir que a rede vinculada acesse a Internet, mas usar esse comando no meu servidor deixará todos os outros serviços vulneráveis ​​e também impedirá o funcionamento do servidor de e-mail. Existe uma maneira de fazer o que é necessário, mas apenas em uma única porta? Obrigado.

Responder1

Claro que existe! Tudo que você precisa fazer é:

iptables -t nat -A POSTROUTING -p $tcp/udp --dport $port_number -j MASQUERADE

Onde -pé o protocolo (tcp/udp) e --dporté a porta de destino. Acho que no seu caso você vai querer -p tcpe --dport 6000.

informação relacionada