Iptables

iptables NAT 是否覆蓋 HTTP 標頭的使用者代理?

  • April 7, 2016

如果我使用 iptables 對另一個網路後面的所有 HTTP 流量進行 NAT,它會覆蓋 HTTP 標頭的使用者代理嗎?規則如下:

/usr/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/usr/sbin/iptables -A FORWARD -i eth0 -p tcp --dport 80 -o tap0 -m state --state RELATED,ESTABLISHED -j ACCEPT
/usr/sbin/iptables -A FORWARD -i tap0 -p tcp --dport 80 -o eth0 -j ACCEPT

不,它沒有。

這些規則適用於 TCP 和 IP 級別,不處理更高級別的數據 (HTTP)

要了解有關基於 iptables 的 NAT 工作原理的更多資訊,請參閱此處

引用自:https://unix.stackexchange.com/questions/274817