iptables怎么進(jìn)行本地端口轉(zhuǎn)發(fā)
在工作環(huán)境中接觸到iptables有時(shí)候需要進(jìn)行端口轉(zhuǎn)發(fā)功能,下面學(xué)習(xí)啦小編給大家介紹一下如何使用iptables進(jìn)行本地端口轉(zhuǎn)發(fā)。希望對(duì)大家有所幫助。
iptables進(jìn)行本地端口轉(zhuǎn)發(fā)方法
1、首先登陸我們的內(nèi)網(wǎng)服務(wù)器,工作機(jī)不能隨便拿來(lái)用的。
2、再查看一下我們系統(tǒng)里當(dāng)前使用的端口情況
下面我開(kāi)啟一下系統(tǒng)的ip轉(zhuǎn)發(fā)功能:echo 1 > /proc/sys/net/ipv4/ip_forward
4、我們也可以通過(guò)編輯 /etc/sysctl.conf文件來(lái)啟用ip轉(zhuǎn)發(fā),然后再使用sysctl命令生效。
5、例如我們將連接服務(wù)器 43999端口的連接都轉(zhuǎn)發(fā)到22端口上面去,可以使用下面的命令
iptables -t nat -A PREROUTING -p tcp -i eth0 -d 192.168.31.147 --dport 43999 -j DNAT --to 192.168.31.147:22
6、這樣就可以實(shí)現(xiàn)在外面也可以通過(guò)43999端口連接ssh了。其實(shí)我們的43999端口是在系統(tǒng)里沒(méi)有開(kāi)的,但通過(guò)轉(zhuǎn)發(fā)就可以使用了。
7、以上只是使用了在外面的情況,但如果在服務(wù)器里邊是使用不到43999端口的。
8、這里我們還可以在里邊進(jìn)行設(shè)置本地轉(zhuǎn)發(fā)。
9、再?gòu)谋镜剡M(jìn)行測(cè)試,也是可以連接了,雖然端口是沒(méi)有開(kāi)啟的。
看過(guò)“ iptables怎么進(jìn)行本地端口轉(zhuǎn)發(fā) ”的人還看了:
1.怎么設(shè)置聯(lián)普TL-WR742N路由器端口轉(zhuǎn)發(fā)
2.TP-Link TL-WDR6300路由器端口轉(zhuǎn)發(fā)怎么設(shè)置