有時候為了測試防火墻是否正確的設(shè)置端口過濾朋譬,需要連接目標(biāo)服務(wù)器所有端口秃臣。如果為此在目標(biāo)服務(wù)器上偵聽所有端口袭蝗,就很麻煩梳毙。下面就是一個簡單的方法:
iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :22
通過iptables把所有端口的通訊都轉(zhuǎn)發(fā)到22端口哺窄。這樣不管訪問那個端口,都是可以聯(lián)通的账锹。