linux转发80端口到node端口

当我们做nodeJS开发,尤其是新手刚入坑,在服务器上部署node,监听1024以下端口时,总会报错

#Error: listen EACCES 127.0.0.1:80

这是由于linux系统对普通用户的限制,普通用户无法开启1024以下的端口,但是如果将用户权限提升为root管理员权限会产生安全性问题,有没有办法在既能监听1024以下的端口,又能保证系统的安全呢?

iptables的转发

1、在iptable中添加一条端口转发规则,将80端口转发到8080上

#iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080

2、在INPUT ACCEPT规则中添加8080端口

#iptables -I INPUT -p tcp --dport 8080-j ACCEPT

3、如果需要开机自动启动,则还需要一条命令(如果没有,则该转发规则会失效)

#/sbin/service iptables save

如果某一天因为业务需要,需要修改端口,或者不想要了怎么办?

当然是删除需要修改或删除的转发规则,然后重新绑定,步骤如下

1、先查找

#iptables --line-numbers --list PREROUTING -t nat

以下是查找结果

Chain PREROUTING (policy ACCEPT)
num target prot opt source destination
1 REDIRECT tcp -- anywhere anywhere tcp dpt:http redir ports 8080

2、找出来了最后当然是删除了

#iptables -t nat -D PREROUTING 行号

至此转发配置完成,转发就是如此简单!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值