您的位置:首页 > 其它

配置iptables实现端口转发

2014-10-16 17:46 281 查看
声明作者:昨夜星辰博客:http://yestreenstars.blog.51cto.com/本文由本人创作,如需转载,请注明出处,谢谢合作!目的配置iptables实现端口转发。环境三台Linux主机,详情请看拓扑图。
拓扑图


192.168.1.100想通过192.168.1.1的22000端口来访问10.0.0.100的22端口。
配置
# 打开路由转发功能
echo 1 > /proc/sys/net/ipv4/ip_forward

# 配置FORWARD链
iptables -P FORWARD DROP
iptables -A FORWARD -d 10.0.0.100/8 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -s 10.0.0.100/8 -p tcp --sport 22 -j ACCEPT

# 配置nat表
iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to 10.0.0.100:22
iptables -t nat -A POSTROUTING -p tcp --dport 22 -j MASQUERADE
通过以上配置就实现端口转发了。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  iptables 端口转发