校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法

Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法

熱門標(biāo)簽:北海市地圖標(biāo)注app 江西外呼系統(tǒng) 湖北ai智能電銷機器人 蘭州ai電銷機器人招商 新邵電銷機器人企業(yè) 外呼系統(tǒng)打哪顯哪 AI電銷機器人 源碼 高德地圖標(biāo)注論壇 新科美甲店地圖標(biāo)注

兩臺不同服務(wù)器轉(zhuǎn)發(fā)

打開端口轉(zhuǎn)發(fā)的功能

首先開啟IP轉(zhuǎn)發(fā)功能,默認(rèn)是關(guān)閉的。

臨時修改:

[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward

修改過后就馬上生效,但如果系統(tǒng)重啟后則又恢復(fù)為默認(rèn)值0。

永久修改:

vi /etc/sysctl.conf

# 找到下面的值并將0改成1

net.ipv4.ip_forward = 1

# sysctl -p(使之立即生效)

默認(rèn)值0是禁止ip轉(zhuǎn)發(fā),修改為1即開啟ip轉(zhuǎn)發(fā)功能。

配置端口轉(zhuǎn)發(fā)

假設(shè)用戶訪問115.29.112.119:8804時我想讓它轉(zhuǎn)發(fā)到42.99.16.84:8890

首先要在服務(wù)器上開放8804端口

修改配置文件:vim /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT

或者命令行執(zhí)行并保存

[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
[root@localhost sysconfig]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]

端口轉(zhuǎn)發(fā)

方法一:命令行執(zhí)行

需要保存,不然只是即時生效,已重啟防火墻規(guī)則就會被清空

iptables -t nat -A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

iptables -t nat -A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

不需要更改配置文件就保存的命令:service iptables save

方法二:直接保存到配置文件

修改/etc/sysconfig/iptables配置文件,加入規(guī)則

-A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

-A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

配置完重啟防火墻:

1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)

查看配置好的策略

iptables -t nat --list --line-numbers

本機端口轉(zhuǎn)發(fā)

如果只需要在本機間不同的端口轉(zhuǎn)發(fā)就比較容易了,比如 訪問 http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:

[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666
[root@localhost ~]# service iptables save
[root@localhost ~]# service iptables restart

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:池州 大理 南陽 黔東 黃石 阿克蘇 自貢 海南

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法》,本文關(guān)鍵詞  Linux,服務(wù)器,利用,防火墻,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 枣庄市| 清徐县| 南乐县| 房山区| 连平县| 宁安市| 松阳县| 清远市| 邢台市| 杭锦旗| 横山县| 景洪市| 唐山市| 手机| 枣强县| 淄博市| 霍州市| 北票市| 察雅县| 银川市| 凤庆县| 游戏| 柳州市| 花垣县| 陕西省| 湘潭市| 尖扎县| 花莲县| 侯马市| 五原县| 万安县| 澳门| 苗栗县| 横山县| 正蓝旗| 时尚| 清苑县| 叶城县| 景泰县| 石阡县| 钦州市|