龙空技术网

linux中iptables实现NAT转发,亲测可用

朝学朝用 662

前言:

此刻同学们对“linuxnetnsip转发”大致比较关怀,大家都需要学习一些“linuxnetnsip转发”的相关资讯。那么小编同时在网上网罗了一些有关“linuxnetnsip转发””的相关知识,希望朋友们能喜欢,朋友们快快来了解一下吧!

环境

服务器A:192.168.1.7

服务器B:192.168.1.160

需求

实现将本机(192.168.1.7:7410)端口流量转发给(192.168.1.160:9200)。

1. 内核允许IP转发

echo 1 > /proc/sys/net/ipv4/ip_forward

2. 加载内核模块

modprobe ip_conntrack

3. 设置filter表基础策略:允许入包/出包/转发(可进一步细化)

iptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPT

4. 设置基础会话规则

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

5. 端口转发流量

iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200;iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;

6.保存

service iptables saveservice iptables restart

7. 测试

telnet 192.168.1.7:7410 

其他

### 停止service iptables stop### 查看状态service iptables status### 备份iptables-save > ables.bak### 还原iptables-restore < iptables.bak

标签: #linuxnetnsip转发