環境
服務器A:192.168.1.7
服務器B: 192.168.1.160
需求
實現將本機(192.168.1.7:7410)端口流量轉發給(192.168.1.160:9200)。
1. 內核允許IP轉發
# 1.1 會話
echo 1 > /proc/sys/net/ipv4/ip_forward
# 1.2 永久
vi /etc/sysctl.conf
添加如下代碼:
net.ipv4.ip_forward=1
重啟network服務
systemctl restart network
查看是否修改成功
sysctl net.ipv4.ip_forward
2. 加載內核模塊
modprobe ip_conntrack
3. 設置filter表基礎策略:允許入包/出包/轉發(可進一步細化)
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
4. 設置基礎會話規則
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
5. 端口轉發流量
iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200;
iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;
6.保存
service iptables save
service iptables restart
7. 測試
telnet 192.168.1.7:7410

其他
### 停止
service iptables stop
### 查看狀態
service iptables status
### 備份
iptables-save > ables.bak
### 還原
iptables-restore < iptables.bak
