利用iptables端口转发
2014-04-09 14:13
281 查看
A 机器网卡1 外网 外网IP网卡2 内网 内网IP1B 机器网卡1 内网 内网IP2如果想把公网端口P1 映射为内网B机器端口P2
A机器:
vi /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p
iptables -t nat -A PREROUTING -d [A公网地址] -p tcp -m tcp --dport [公网端口] -j DNAT --to-destination [B内网IP]:[B内网端口]iptables -t nat -A POSTROUTING -d [B内网IP] -p tcp -m tcp --dport [B内网端口] -j SNAT --to-source [A内网地址]iptables -A FORWARD -o [A内网网卡] -d [B内网IP] -p tcp --dport [B内网端口] -j ACCEPTiptables -A FORWARD -i [A内网网卡] -s [B内网IP] -p tcp –sport [B内网端口] -j ACCEPTiptables-save >/etc/iptables在rc.local中加入iptables-restore </etc/iptables实现重启后自动加载
A机器:
vi /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p
iptables -t nat -A PREROUTING -d [A公网地址] -p tcp -m tcp --dport [公网端口] -j DNAT --to-destination [B内网IP]:[B内网端口]iptables -t nat -A POSTROUTING -d [B内网IP] -p tcp -m tcp --dport [B内网端口] -j SNAT --to-source [A内网地址]iptables -A FORWARD -o [A内网网卡] -d [B内网IP] -p tcp --dport [B内网端口] -j ACCEPTiptables -A FORWARD -i [A内网网卡] -s [B内网IP] -p tcp –sport [B内网端口] -j ACCEPTiptables-save >/etc/iptables在rc.local中加入iptables-restore </etc/iptables实现重启后自动加载
相关文章推荐
- GCE 端口被限制 利用跳板机的 iptables 转发解决方案!
- 利用iptables做端口转发
- linux 利用iptables 端口转发
- 利用iptables&Putty进行端口转发
- 利用iptables 做端口转发
- 如何利用iptables的端口转发
- 利用iptables&Putty进行端口转发
- 利用ssh的端口转发实现SOCKS5代理
- iptables实现端口转发
- Linux利用iptables开放指定端口的方法
- 使用iptables做端口转发访问ftp
- (原创)利用SSH端口转发功能实现X转发
- CentOS系统中使用iptables设置端口转发
- iptables实现端口转发的过程
- iptables学习笔记:端口转发之“外网访问内网”
- 利用socket转发和反弹端口技术突破防火墙进入内
- 利用iptables防火墙允许1521端口被连接
- 80端口复用:利用haproxy把http流量和ssh流量分别转发到web服务器和ssh服务器
- 利用iptables防火墙允许1521端口被连接