iptables端口转发规则(内网端口转外网端口)
需求:
外网124.202.173.118需要访问 10.45.225.70的内网54032端口,10.45.225.70服务器有公网地址139.129.109.81
将内网地址端口转发到外网地址端口,并允许其他外网地址访问内网端口
1、操作iptables规则之前执行
1 | iptables-save> /etc/init .d /iptables .up.rules |
#将内存中执行的规则保存到配置中,防止内存中运行了没有保存的规则,下次丢失规则,无法从配置文件中载入
2、添加转发规则,添加在INPUT链之前
1 2 3 4 5 6 7 8 9 | vim /etc/init .d /iptables .up.rules *nat :PREROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :OUTPUT ACCEPT [1:60] :POSTROUTING ACCEPT [0:0] -A PREROUTING -s 124.202.173.118 -d 139.129.109.81 /32 -p tcp -m tcp --dport 5432 -j DNAT --to-destination 10.45.225.70:54032 -A POSTROUTING -j MASQUERADE COMMIT |
3、将新添加规则保存到内存中立即生效
1 | iptables-restore < /etc/init .d /iptables .up.rules |
坚持,相信有一天,你也能成为别人眼中的大牛!
QQ:939598325
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Java 中堆内存和栈内存上的数据分布和特点
· 开发中对象命名的一点思考
· .NET Core内存结构体系(Windows环境)底层原理浅谈
· C# 深度学习:对抗生成网络(GAN)训练头像生成模型
· .NET 适配 HarmonyOS 进展
· 本地部署 DeepSeek:小白也能轻松搞定!
· 如何给本地部署的DeepSeek投喂数据,让他更懂你
· 从 Windows Forms 到微服务的经验教训
· 李飞飞的50美金比肩DeepSeek把CEO忽悠瘸了,倒霉的却是程序员
· 超详细,DeepSeek 接入PyCharm实现AI编程!(支持本地部署DeepSeek及官方Dee