iptables 转发http请求到另一台主机
使用场景:
转以一台主机的http请求到另一台主机
源主机:
目标主机:
- 步骤1: 启用内核级ip转发功能*
首先,确保你的 Linux 系统支持 IP 转发。通过编辑/etc/sysctl.conf文件来启用:
net.ipv4.ip_forward=1
修改后,执行sysctl -p使更改生效。
步骤2. 配置端口转发规则
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:8080
iptables -t nat -A POSTROUTING -p tcp -d 192.168.1.10 --dport 8080 -j MASQUERADE
步骤3: iptables中加入ip规则
iptables -A FORWARD -d 192.168.1.10 -j ACCEPT
此外:
确保对应的端口在各自的主机上已经打开
运行环境:
debian12
永久保存iptables规则:
apt install -y netfilter-persistent
每次更改后,运行 netfilter-persistent save
重新启动时会自动恢复