环境
服务器A:192.168.1.7
服务器B: 192.168.1.160
需求
实现将本机(192.168.1.7:7410)端口流量转发给(192.168.1.160:9200)。
1. 内核允许IP转发
echo 1 > /proc/sys/net/ipv4/ip_forward
2. 加载内核模块
modprobe ip_conntrack
3. 设置filter表基础策略:允许入包/出包/转发(可进一步细化)
iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT
4. 设置基础会话规则
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
5. 端口转发流量
iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200; iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;
6.保存
service iptables save service iptables restart
7. 测试
telnet 192.168.1.7:7410
其他
### 停止service iptables stop### 查看状态service iptables status### 备份iptables-save > ables.bak### 还原iptables-restore < iptables.bak
做一个有底蕴的软件工程师
作者:justmine
點擊查看更多內容
為 TA 點贊
評論
評論
共同學習,寫下你的評論
評論加載中...
作者其他優質文章
正在加載中
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦