iptables 转发http请求到另一台主机

使用场景:
转以一台主机的http请求到另一台主机
源主机:
目标主机:

  • 步骤1: 启用内核级ip转发功能*
    首先,确保你的 Linux 系统支持 IP 转发。通过编辑/etc/sysctl.conf文件来启用:
    net.ipv4.ip_forward=1
    修改后,执行sysctl -p使更改生效。
    步骤2. 配置端口转发规则
    iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:8080
    iptables -t nat -A POSTROUTING -p tcp -d 192.168.1.10 --dport 8080 -j MASQUERADE
    步骤3: iptables中加入ip规则
    iptables -A FORWARD -d 192.168.1.10 -j ACCEPT

此外:
确保对应的端口在各自的主机上已经打开
运行环境:
debian12

永久保存iptables规则:

apt install -y netfilter-persistent
每次更改后,运行 netfilter-persistent save
重新启动时会自动恢复

posted @ 2024-12-02 16:32  0ldboy  阅读(10)  评论(0编辑  收藏  举报