立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 79|回复: 7

基于nftables的明文转发脚本

[复制链接]

基于nftables的明文转发脚本

[复制链接]

28

主题

241

回帖

1102

积分

金牌会员

积分
1102
h202

28

主题

241

回帖

1102

积分

金牌会员

积分
1102
2021-12-15 23:15:12 | 显示全部楼层 |阅读模式
本帖最后由 h202 于 2021-12-15 23:18 编辑

转载请注明源链接
明文转发非隧道 至于什么是nftables请google
详情参见 https://github.com/arloor/nftables-nat-rust
使用python创建nftables转发规则 可端口段转发 可转发域名
debian10没问题 其他系统自测
转发使用systemd运行 更换服务器也很方便 (nat.conf上传到新服务器然后restart就好)
重启之后转发也在 (这点很重要)
我将 nat.conf 从/etc 下转到了 /root 下 (找起来方便)

[ol]
  • #!/usr/bin/env bash
  • apt-get update -y
  • apt-get install python3 nftables dnsutils -y
  • echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
  • sysctl -p
  • wget https://cdn.jsdelivr.net/gh/arloor/nftables-nat-rust@master/nat.py -O /usr/local/bin/nat.py
  • cat > /etc/systemd/system/nat.service  /root/nat.conf 复制代码
  • 回复

    使用道具 举报

    1

    主题

    4353

    回帖

    1万

    积分

    论坛元老

    积分
    10317
    hcyme

    1

    主题

    4353

    回帖

    1万

    积分

    论坛元老

    积分
    10317
    2021-12-15 23:16:55 | 显示全部楼层
    这个好东西,试试看看
    回复

    使用道具 举报

    25

    主题

    8609

    回帖

    1万

    积分

    论坛元老

    积分
    18745
    HOH

    25

    主题

    8609

    回帖

    1万

    积分

    论坛元老

    积分
    18745
    2021-12-15 23:17:28 | 显示全部楼层
    iptables坚定不移yyds
    回复

    使用道具 举报

    54

    主题

    1118

    回帖

    2752

    积分

    金牌会员

    积分
    2752
    Mr.Qin

    54

    主题

    1118

    回帖

    2752

    积分

    金牌会员

    积分
    2752
    2021-12-15 23:17:37 | 显示全部楼层
    流下了没有技术的泪水,

    回复

    使用道具 举报

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    h202 楼主

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    2021-12-15 23:17:58 | 显示全部楼层

    hcyme 发表于 2021-12-15 23:16

    这个好东西,试试看看

    我自己用的生产工具
    回复

    使用道具 举报

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    h202 楼主

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    2021-12-15 23:16:00 | 显示全部楼层

    HOH 发表于 2021-12-15 23:17

    iptables坚定不移yyds

    重启就掉转发

    回复

    使用道具 举报

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    h202 楼主

    28

    主题

    241

    回帖

    1102

    积分

    金牌会员

    积分
    1102
    2021-12-15 23:19:05 | 显示全部楼层

    Mr.Qin 发表于 2021-12-15 23:17

    流下了没有技术的泪水,

    所以你为什么不自己努力当技术佬

    回复

    使用道具 举报

    9

    主题

    142

    回帖

    425

    积分

    中级会员

    积分
    425
    fs6738

    9

    主题

    142

    回帖

    425

    积分

    中级会员

    积分
    425
    2021-12-15 23:17:00 | 显示全部楼层
    好东西,回头试下。



    我一直只会用haproxy来实现类似的转发,主要能直接修改配置文件,外加单端口复用sni分流/故障轮询/负载均衡。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-22 23:25 , Processed in 0.092656 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表