iptables 端口转发

本机端口转发

 

1.本机端口8081 转到本机8080端口并监听8080端口

iptables -t nat -A PREROUTING -p tcp --dport 8081 -j REDIRECT --to-port 8080

iptables -t nat -A OUTPUT -p tcp --dport 8081 -j REDIRECT --to-port 8080

iptables -I INPUT -p tcp --dprot 8081 -j ACCEPT

iptables -I INPUT -p tcp --dprot 8080 -j ACCEPT


service iptables save
iptables -t nat -nL --line

 

2.

172.16.1.88 ---> 172.16.0.136

通过 1.88 的 8081 端口访问 0.136 的 8080 端口,在 1.88 上设置:

# echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf

# sysctl -p

iptables -t nat -A PREROUTING -p tcp --dport 8081 -j DNAT --to-destination 172.16.0.136:8080

iptables -t nat -A POSTROUTING -p tcp -d 172.16.0.136 --dport 8080 -j SNAT --to-source 172.16.1.88
or伪装的方式
iptables -t nat -A POSTROUTING -p tcp -d 172.16.0.136 --dport 8080 -j MASQUERADE



 


为了防止在FORWARD上面被丢弃,添加规则允许通过。
iptables -I FORWARD -d 172.16.0.136 -p tcp --dport 8080 -j ACCEPT
iptables -I FORWARD -s 172.16.0.136 -p tcp --sport 8080 -j ACCEPT

posted @   GaoYanbing  阅读(402)  评论(0编辑  收藏  举报
编辑推荐:
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
阅读排行:
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
点击右上角即可分享
微信分享提示