佳木斯湛栽影视文化发展公司

主頁(yè) > 知識(shí)庫(kù) > Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法

Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法

熱門標(biāo)簽:使用U盤裝系統(tǒng) 網(wǎng)站建設(shè) 阿里云 美圖手機(jī) 檢查注冊(cè)表項(xiàng) 百度競(jìng)價(jià)點(diǎn)擊價(jià)格的計(jì)算公式 智能手機(jī) 硅谷的囚徒呼叫中心

兩臺(tái)不同服務(wù)器轉(zhuǎn)發(fā)

打開(kāi)端口轉(zhuǎn)發(fā)的功能

首先開(kāi)啟IP轉(zhuǎn)發(fā)功能,默認(rèn)是關(guān)閉的。

臨時(shí)修改:

[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward

修改過(guò)后就馬上生效,但如果系統(tǒng)重啟后則又恢復(fù)為默認(rèn)值0。

永久修改:

vi /etc/sysctl.conf

# 找到下面的值并將0改成1

net.ipv4.ip_forward = 1

# sysctl -p(使之立即生效)

默認(rèn)值0是禁止ip轉(zhuǎn)發(fā),修改為1即開(kāi)啟ip轉(zhuǎn)發(fā)功能。

配置端口轉(zhuǎn)發(fā)

假設(shè)用戶訪問(wèn)115.29.112.119:8804時(shí)我想讓它轉(zhuǎn)發(fā)到42.99.16.84:8890

首先要在服務(wù)器上開(kāi)放8804端口

修改配置文件:vim /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT

或者命令行執(zhí)行并保存

[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
[root@localhost sysconfig]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]

端口轉(zhuǎn)發(fā)

方法一:命令行執(zhí)行

需要保存,不然只是即時(shí)生效,已重啟防火墻規(guī)則就會(huì)被清空

iptables -t nat -A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

iptables -t nat -A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

不需要更改配置文件就保存的命令:service iptables save

方法二:直接保存到配置文件

修改/etc/sysconfig/iptables配置文件,加入規(guī)則

-A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

-A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

配置完重啟防火墻:

1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)

查看配置好的策略

iptables -t nat --list --line-numbers

本機(jī)端口轉(zhuǎn)發(fā)

如果只需要在本機(jī)間不同的端口轉(zhuǎn)發(fā)就比較容易了,比如 訪問(wèn) http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:

[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666
[root@localhost ~]# service iptables save
[root@localhost ~]# service iptables restart

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

標(biāo)簽:黃山 懷化 山南 湘潭 湖北 通遼 賀州 煙臺(tái)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    纳雍县| 平罗县| 汝南县| 高陵县| 合江县| 岱山县| 叶城县| 清丰县| 横山县| 汉源县| 修水县| 英超| 靖安县| 丽水市| 肇庆市| 浦江县| 灵川县| 洪泽县| 崇文区| 沽源县| 松阳县| 玉山县| 平南县| 延津县| 杭锦后旗| 临潭县| 宜宾县| 瑞金市| 房山区| 马尔康县| 封丘县| 肃南| 平度市| 城口县| 白城市| 彭山县| 岗巴县| 武定县| 贵州省| 崇州市| 闽清县|