Iptablesサービスを使用してUbuntuルーターを実行し、プライベートIPとパブリックアドレス(NATを含む)間のUPnP UDPトラフィック転送を防ぐ方法は?

Iptablesサービスを使用してUbuntuルーターを実行し、プライベートIPとパブリックアドレス(NATを含む)間のUPnP UDPトラフィック転送を防ぐ方法は?

現在、iptables-servicesを実行しているLinuxルーターがあります。サーバーで転送を設定し、POSTROUTINGチェーンを使用してアウトバウンドからパブリックインターフェイスのIPに偽装しました。

作業中のアプリケーションの切断をシミュレートしようとしています。これは、私のUDPポートにトラフィックを送信するクライアントが停止しているか、そのポートに戻るトラフィックが停止しているのと同じです。これを達成するために、ルータ自体のトラフィックを減らしたいと思います。

マイコンピュータのアドレスは192.168.1.10、ルータのローカルインターフェイスアドレスは192.168.1.254、ルータのパブリックアドレスは80.80.80.80、パブリックピアアドレスは90.90.90.90です。

ルータがローカルIP 192.168.1.10からパブリックピアに転送する(NAT迷彩を介して)トラフィックを削除したいと思います。ポート1000から192.168.1.10のすべてのアウトバウンドUDPトラフィックが破棄されたとします。または同じことを行いますが、インバウンドからキャプチャします。したがって、90.90.90.90は192.168.1.10を介して自分のコンピュータにアクセスしようとします。

すべてのトラフィックがルータを介してローカルコンピュータのUDP受信ポートに移動するのを防ぎ、UPnPプロセスを中断/再定義したいと思います。

ベストアンサー1

おすすめ記事