CentOS
发布时间:2022-04-02 发布网站:大佬教程 code.js-code.com
大佬教程收集整理的这篇文章主要介绍了centos6.5 iptables实现端口转发,大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
概述
将本地3389端口 转发到192.168.10.210的22(主要访问到本机的15210端口,就会跳转到192.168.10.210的22) 【步骤】 1、 首先应该做的是/etc/sysct
l.conf配置文件的 net.ipv4.ip_for
WARD = 1 默认是0 这样允许iptalbes FOR
WARD。 vim /etc/sysct
l.conf # 找到下面的值并将0改成1 ne
将本地3389端口 转发到192.168.10.210的22(主要访问到本机的15210端口,就会
跳转到192.168.10.210的22) 【步骤】 1、 首先应该做的是/etc/sysct
l.conf
配置文件的 net.ipv4.ip_for
WARD = 1
默认是0 这样允许iptalbes FOR
WARD。 vim /etc/sysct
l.conf # 找到下面的值并将0改成1 net.ipv4.ip_for
WARD = 1 # sysctl –p(使之立即生效) 2、
修改 iptables vim /etc/syscon
fig/iptables # Firewall con
figuration written by sy
stem-con
fig-firewall # Manual customization of this file is not recommended. # nat部分正
是需要求 *nat :PRER
outING ACCEPT [10000:
20000] :POSTR
outING ACCEPT [20:
20000] :OUTPUT ACCEPT [125:
20000] -A PRER
outING -p tcp -m tcp --dport 15210 -j DNAT --to-des
Tination 192.168.10.210:22 -A POSTR
outING -d 192.168.10.210/32 -p tcp -m tcp --dport 22 -j SNAT --to-
source 192.168.10.250 COMMIT *filter :INPUT ACCEPT [25350:2120857] :FOR
WARD ACCEPT [0:0] :OUTPUT ACCEPT [2
6183:2224589] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 808 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 3128 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 8088 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 15210 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 30001 -j ACCEPT -A INPUT -j RE
jeCT --re
ject-with icmp-host-prohibited #下面一句
默认是有的,需要去掉,否
则nat配置不起效 #-A FOR
WARD -j RE
jeCT --re
ject-with icmp-host-prohibited COMMIT 3、 重启iptables
service iptables restart
大佬总结
以上是大佬教程为你收集整理的centos6.5 iptables实现端口转发全部内容,希望文章能够帮你解决centos6.5 iptables实现端口转发所遇到的程序开发问题。
如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。