【发布时间】:2016-08-09 08:26:41
【问题描述】:
如果启用此规则
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8080
然后到服务器端口 80 的连接被重定向到 localhost:8080。如果我想重新启动服务,我可以在另一个端口上启动服务吗?说端口 8081 并将防火墙重新路由到
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8081 # Apparently -A won't work. I have to replace the rule, not add it. But I don't know how to do it yet
但是,在 NAT-ed 端口 8080 上建立的 TCP 套接字连接呢? 防火墙更改后它们会立即被删除吗?或者,它们会一直工作到正常的 TCP 套接字关闭吗?
如果是这样,那么通过让旧实例在端口 8080 上正常关闭并在端口 8081 上使用新功能的新实例,这可以在不中断的情况下重新启动应用程序。
这个推理正确吗?
【问题讨论】:
标签: java linux networking firewall iptables