親測可用,iptables實現NAT轉發。

環境

服務器A:192.168.1.7
服務器B: 192.168.1.160shell

需求

實現將本機(192.168.1.7:7410)端口流量轉發給(192.168.1.160:9200)。服務器

1. 內核容許IP轉發

# 1.1 會話
echo 1 > /proc/sys/net/ipv4/ip_forward

# 1.2 永久
vi /etc/sysctl.conf
添加以下代碼:
    net.ipv4.ip_forward=1

重啓network服務
 systemctl restart network

查看是否修改爲功
 sysctl net.ipv4.ip_forward

2. 加載內核模塊

modprobe ip_conntrack

3. 設置filter表基礎策略:容許入包/出包/轉發(可進一步細化)

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

4. 設置基礎會話規則

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

5. 端口轉發流量

iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200;
iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;

6.保存

service iptables save
service iptables restart

7. 測試

telnet 192.168.1.7:7410

其餘

### 中止
service iptables stop
### 查看狀態
service iptables status
### 備份
iptables-save > ables.bak
### 還原
iptables-restore < iptables.bak
相關文章
相關標籤/搜索