Назад | Перейти на главную страницу

Синтаксис марионетки для перенаправления выходной цепочки iptables

Используя модуль марионеток iptables, какой синтаксис мне нужен, чтобы разрешить перенаправление порта с порта 443 на порт 8443 на локальном хосте?

Похоже, синтаксис должен быть следующим, но я не уверен, как перевести это в манифест.

iptables -t nat -I OUTPUT -p tcp -d 127.0.0.1 --dport 443 -j REDIRECT --to-ports 8443 

Существующие марионеточные правила:

firewall { '100 tomcat rewrite 443 to 8443':
  table     => 'nat',
  chain     => 'PREROUTING',
  jump      => 'REDIRECT',
  proto     => 'tcp',
  dport     => '443',
  toports   => '8443',
}

firewall { '100 allow access to tomcat 8443 https':
  proto   => 'tcp',
  state   => ['NEW'],
  dport   => '8443',
  action  => 'accept',
}
firewall {'XXX rule':
 destination => '127.0.0.1',
 dport => '443',
 proto => 'tcp',
 chain => 'OUTPUT',
 table => 'nat',
 jump => 'REDIRECT',
 toports => '8443'
 }