新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
通過iptables實(shí)現(xiàn)端口轉(zhuǎn)發(fā)
要求:訪問本機(jī)3389端口,轉(zhuǎn)發(fā)到目標(biāo)機(jī)器3389端口,實(shí)現(xiàn)轉(zhuǎn)發(fā)遠(yuǎn)程。

南丹ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為成都創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書合作)期待與您的合作!
機(jī)器環(huán)境:本機(jī):192.168.1.1? ? 目標(biāo)服務(wù)器:192.168.2.1
實(shí)現(xiàn)過程:
1,開啟系統(tǒng)的轉(zhuǎn)發(fā)功能
- vi /etc/sysctl.conf
- 將
- net.ipv4.ip_forward=0
- 修改成
- net.ipv4.ip_forward=1
- 編輯后使用一下命令讓配置馬上生效:
- sysctl -p
2,停止iptables并將基于FORWAR默認(rèn)策略為ACCEPT
- service iptables stop
- iptables -t filter -P FORWARD??ACCEPT
3,執(zhí)行增加iptables 命令
- iptables -A INPUT -p tcp --dport 22 -j ACCEPT
- iptables -t nat -A PREROUTING --dst 192.168.1.1 -p tcp --dport 3389 -j DNAT --to-destination 192.168.2.1:3389
- iptables -t nat -A POSTROUTING --dst 192.168.2.1 -p tcp --dport 3389 -j SNAT --to-source 192.168.1.1
- 將當(dāng)前規(guī)則保存到 /etc/sysconfig/iptables
- service iptables save
- 啟動(dòng)iptables 服務(wù)
- service iptables start
4,查看策略是否生效。
- iptables -t nat? ? -nvL??--line
5,# 關(guān)于策略的刪除,將-A 改為 -D,或者指定策略行號(hào)
- iptables -t nat -D??PREROUTING -p tcp --dport 8080 -j REDIRECT --to-ports 80
- iptables -t nat -D??相應(yīng)策略的行號(hào)
6,進(jìn)行正常測試
網(wǎng)頁題目:通過iptables實(shí)現(xiàn)端口轉(zhuǎn)發(fā)
瀏覽地址:http://m.fisionsoft.com.cn/article/dpescep.html


咨詢
建站咨詢
