通过iptables实现端口转发

要求:访问本机3389端口,转发到目标机器3389端口,实现转发远程。

南丹ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为成都创新互联的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:18980820575(备注:SSL证书合作)期待与您的合作!

机器环境:本机:192.168.1.1    目标服务器:192.168.2.1

实现过程:

1,开启系统的转发功能

  1. vi /etc/sysctl.conf
  2. net.ipv4.ip_forward=0
  3. 修改成
  4. net.ipv4.ip_forward=1
  5. 编辑后使用一下命令让配置马上生效:
  6. sysctl -p

2,停止iptables并将基于FORWAR默认策略为ACCEPT

  1. service iptables stop
  1. iptables -t filter -P FORWARD  ACCEPT

3,执行增加iptables 命令

  1. iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  2. iptables -t nat -A PREROUTING --dst 192.168.1.1 -p tcp --dport 3389 -j DNAT --to-destination 192.168.2.1:3389
  3. iptables -t nat -A POSTROUTING --dst 192.168.2.1 -p tcp --dport 3389 -j SNAT --to-source 192.168.1.1
  4. 将当前规则保存到 /etc/sysconfig/iptables
  5. service iptables save
  6. 启动iptables 服务
  7. service iptables start

4,查看策略是否生效。

  1. iptables -t nat    -nvL  --line

5,# 关于策略的删除,将-A 改为 -D,或者指定策略行号

  1. iptables -t nat -D  PREROUTING -p tcp --dport 8080 -j REDIRECT --to-ports 80
  2. iptables -t nat -D  相应策略的行号

6,进行正常测试

新闻名称:通过iptables实现端口转发
当前URL:http://www.shufengxianlan.com/qtweb/news13/393863.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联