当前位置:  技术问答>linux和unix

怎样用iptables做端口转发呢?

    来源: 互联网  发布时间:2016-10-03

    本文导语:  想尝试做一个端口转发,命令如下,就是不好用:203.208.39.99 是g.cn的地址。 iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 203.208.39.99 iptables -t nat -A POSTROUTING -p tcp -s 203.208.39.99 --sport 80 -j SNAT --to 192...

想尝试做一个端口转发,命令如下,就是不好用:203.208.39.99 是g.cn的地址。

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 203.208.39.99
iptables -t nat -A POSTROUTING -p tcp -s 203.208.39.99 --sport 80 -j SNAT --to 192.168.88.200


|
你是想让别的虚拟系统通过100来上网吧?
首先192.168.88.100需要能连到internet网,100上如下操作:
/etc/sysctl.conf文件里应该有如下一行:
net.ipv4.ip_forward = 1
如果没有就加上,默认好像是有的,但可能被注释了,那就去掉前面的#号,保存退出。
执行sysctl -p让参数生效
检查看看:
[root@RHEL5 ipv4]# cat /proc/sys/net/ipv4/ip_forward 
1

接着就是iptables防火墙弄一下了,为了测试方便简单点如下:
[root@RHEL5 scripts]# cat firewall.sh 
#!/bin/bash
iptables -t filter -F
iptables -t filter -X
iptables -t filter -Z

iptables -t nat -Z
iptables -t nat -Z
iptables -t nat -Z

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -A POSTROUTING -s 这里填写你需要替其转发数据包做nat转换的网段 -j SNAT --to-source 192.168.88.100

其它主机设置好/etc/resolv.conf,/etc/sysconfig/network的GATEWAY就可以上网了。

    
 
 

您可能感兴趣的文章:

  • IPtables如何对某个端口段设置,例如9000-9200之间的所有端口?
  • 数据库 iis7站长之家
  • 关于iptables开放端口的问题
  • 关于端口转发,IPTABLE怎么写规则的问题!请帮忙,在线等!
  • 我把ssh端口改成了44422 但是iptables里没开这个端口 现在服务器连不上去了... 有解决方案么
  • iptables端口映射
  • linux不使用iptables如何打开端口
  • iptable 规则,阻止来自202.108.0.0/16 的2000-10000端口发送过来的数据包,该怎么写?谢谢!
  • iptables对80端口限速的问题
  • 关于iptables的端口映射问题
  • Linux下,怎么用iptables设置,来关闭一个端口?
  • 如何查看iptables的nat映射表(具体到某个端口)
  • 关于iptables做端口映射的奇怪问题!
  • iptables端口映射问题
  • 怎样用iptables打开udp端口?
  • httpd监听的端口,除了iptables,是不是xinetd也可以控制对外开放。
  • 关于iptables 开放mysql端口问题
  • UNIX服务器连接公司局域网和INTERNET,如果要阻止公司内部访问QQ、MSN之类的使用是不是用iptables阻止端口?
  • iptables 如何设置能够将发送到本服务器80端口上的请求转发到另一IP上?
  • 关于使用iptables实现udp端口的nat的问题
  • 谁会用IPTABLE 进行转发的功能?
  • iptables 转发
  • iptables 带什么参数可以把eth0上接收到的数据包转发到eth1 ?
  • 防火墙做转发,iptables中的规则如何写才能让邮件收发(即25/110口,在FORWARD上)
  • iptables 转发问题请教
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptable的问题。。初学者
  • 设置LINUX IPTABLES FTP的问题
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables问题,搜索过后仍迷惑
  • 我的iptables启动不起来了
  • iptables写两个规则!急等`
  • 用函数操作iptables规则?
  • iptables控制上网问题?(在线等)
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3