国产午夜视频在线观看,国产国拍精品av在线观看,国产国产人免费人成免费视频,国产福利视频一区二区在线,国产av免费一区二区三区

廈門服務(wù)器租用>BGP服務(wù)器>通過iptables做端口映射

通過iptables做端口映射

發(fā)布時間:2023/6/7 11:05:54

通過iptables做端口映射

Iptables是Linux內(nèi)核集成的IP信息包過濾系統(tǒng),不同版本的linux系統(tǒng)對于iptables的安裝、配置也有所區(qū)別,本文以Centos7系統(tǒng)為例,通過對iptables策略進行修改配置,實現(xiàn)對于指定IP地址的端口映射及IP地址轉(zhuǎn)換(NAT)。具體操作如下:

1.安裝iptables——使用下面命令進行安裝iptables服務(wù):

yum -y install iptables-services

通過iptables做端口映射-3160

2.運行下列命令啟動iptables服務(wù):

systemctl start iptables

3.運行下列命令查看iptables服務(wù)運行狀態(tài),狀態(tài)為“active”表示iptables服務(wù)已在運行:

service iptables status

通過iptables做端口映射-3161

4.設(shè)置iptables的開機自啟動:

systemctl enable iptables

通過iptables做端口映射-3162

5.echo net.ipv4.ip_forward=1>>/etc/sysctl.conf //開啟系統(tǒng)路由模式功能

sysctl -p //使內(nèi)核修改生效

通過iptables做端口映射-3163

6.用DNAT做端口映射:

例如:

iptables -t nat -A PREROUTING -p tcp –m tcp --dport 12345 -j DNAT --to-destination 192.168.10.26:3389

//將訪問本服務(wù)器TCP12345接口的流量映射到192.168.10.26的3389端口

7.用SNAT作源地址轉(zhuǎn)換,以使回應(yīng)包能正確返回:

例如:

iptables -t nat -A POSTROUTING -d 192.168.10.26/32 -p tcp –m tcp --dport 3389 -j SNAT --to 192.168.233.142 //主機192.168.10.26回應(yīng)訪問其3389端口的流量包,經(jīng)192.168.233.142

向外映射

通過iptables做端口映射-3164

8.保存添加的規(guī)則:

iptables-save > /etc/sysconfig/iptables


在線客服
微信公眾號
免費撥打400-1886560
免費撥打0592-5580190 免費撥打 400-1886560 或 0592-5580190
返回頂部
返回頭部 返回頂部