使用 ufw 作为默认策略的条件端口转发

使用 ufw 作为默认策略的条件端口转发

有没有这样的方法:当连接被拒绝(根据规则集)时ufw,它会将该流量转发到本地计算机上的另一个端口,而不是丢弃(默认情况下)?

我看到了两种潜在的端口转发方式ufw,我想知道如何修改它们以使其具有条件。

  1. -A PREROUTING将规则添加到/etc/ufw/before.rules。但我需要仅在不允许连接时应用该规则(如规则中所定义ufw)。换句话说,作为默认规则(转发而不是阻止)。

  2. sudo ufw route,但是如何仅对被拒绝的连接应用该路由?我看到的例子没有设置条件。(将其设置为全部捕获的默认策略)。是否可以添加路由作为连接的默认规则?

相关内容