新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
通過iptables實現(xiàn)端口轉發(fā)
要求:訪問本機3389端口,轉發(fā)到目標機器3389端口,實現(xiàn)轉發(fā)遠程。

南丹ssl適用于網(wǎng)站、小程序/APP、API接口等需要進行數(shù)據(jù)傳輸應用場景,ssl證書未來市場廣闊!成為成都創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書合作)期待與您的合作!
機器環(huán)境:本機:192.168.1.1? ? 目標服務器:192.168.2.1
實現(xiàn)過程:
1,開啟系統(tǒng)的轉發(fā)功能
- vi /etc/sysctl.conf
- 將
- net.ipv4.ip_forward=0
- 修改成
- net.ipv4.ip_forward=1
- 編輯后使用一下命令讓配置馬上生效:
- sysctl -p
2,停止iptables并將基于FORWAR默認策略為ACCEPT
- service iptables stop
- iptables -t filter -P FORWARD??ACCEPT
3,執(zhí)行增加iptables 命令
- iptables -A INPUT -p tcp --dport 22 -j ACCEPT
- iptables -t nat -A PREROUTING --dst 192.168.1.1 -p tcp --dport 3389 -j DNAT --to-destination 192.168.2.1:3389
- iptables -t nat -A POSTROUTING --dst 192.168.2.1 -p tcp --dport 3389 -j SNAT --to-source 192.168.1.1
- 將當前規(guī)則保存到 /etc/sysconfig/iptables
- service iptables save
- 啟動iptables 服務
- service iptables start
4,查看策略是否生效。
- iptables -t nat? ? -nvL??--line
5,# 關于策略的刪除,將-A 改為 -D,或者指定策略行號
- iptables -t nat -D??PREROUTING -p tcp --dport 8080 -j REDIRECT --to-ports 80
- iptables -t nat -D??相應策略的行號
6,進行正常測試
網(wǎng)頁標題:通過iptables實現(xiàn)端口轉發(fā)
網(wǎng)站地址:http://www.dlmjj.cn/article/dpescep.html


咨詢
建站咨詢
