码迷,mamicode.com
首页 > 其他好文 > 详细

iptables端口转发

时间:2018-08-17 19:05:39      阅读:172      评论:0      收藏:0      [点我收藏+]

标签:table   bash   清除   routing   code   inpu   str   udp   des   

清除相关规则

/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -Z
iptables -F -t mangle
iptables -t mangle -X
iptables -t nat -X

预设规则

/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT ACCEPT

开启转发功能

echo "1" > /proc/sys/net/ipv4/ip_forward

配置iptables转发

假设本机服务器IP为:1.1.1.1
转发的目标服务器IP:2.2.2.2

iptables -A FORWARD -s 2.2.2.2 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 1024:65535 -j DNAT --to-destination 2.2.2.2:1024-65535
iptables -t nat -A PREROUTING -p udp --dport 1024:65535 -j DNAT --to-destination 2.2.2.2:1024-65535
iptables -t nat -A POSTROUTING -p tcp -d 2.2.2.2 --dport 10000:20000 -j SNAT --to-source 1.1.1.1
iptables -t nat -A POSTROUTING -p udp -d 2.2.2.2 --dport 10000:20000 -j SNAT --to-source 1.1.1.1

保存并重启iptables

service iptables save
service iptables restart

iptables端口转发

标签:table   bash   清除   routing   code   inpu   str   udp   des   

原文地址:https://www.cnblogs.com/feanmy/p/iptables-port-forward.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!