2011-07-04 62 views

回答

3

在這種情況下,您應該運行您的主站以準確使用這些端口,即在HTTP(80)端口上運行Web界面,同時使用HTTPS(443)端口進行從站連接。但是,這需要master以root權限運行,這是不好的。在這種情況下,您可以將流量從這些端口重定向到使用iptables的master中實際使用的流量。在默認主端口的Web界面(8010)和從連接(9989),你會得到這樣的:

# iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination 127.0.0.1:9989 

這同樣適用於Web界面的情況下,您不使用任何代理HTTP服務器(如nginx的,haproxy,lighthttpd等)。

+1

當然,這隻有在防火牆僅基於端口進行過濾時纔有效。無法通過HTTP連接運行從站。 –