有時(shí)候?yàn)榱藴y(cè)試防火墻是否正確的設(shè)置端口過濾,需要連接目標(biāo)服務(wù)器所有端口。如果為此在目標(biāo)服務(wù)器上偵聽所有端口,就很麻煩。下面就是一個(gè)簡(jiǎn)單的方法:
iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :22
通過iptables把所有端口的通訊都轉(zhuǎn)發(fā)到22端口。這樣不管訪問那個(gè)端口,都是可以聯(lián)通的。