環境
服務器A:192.168.1.7
服務器B: 192.168.1.160
需求
實現將本機(192.168.1.7:7410)端口流量轉發給(192.168.1.160:9200)。
1. 內核允許IP轉發
# 1.1 會話 echo 1 > /proc/sys/net/ipv4/ip_forward # 1.2 永久 vi /etc/sysctl.conf 添加如下代碼: net.ipv4.ip_forward=1 重啟network服務 systemctl restart network 查看是否修改成功 sysctl net.ipv4.ip_forward
2. 加載內核模塊
modprobe ip_conntrack
3. 設置filter表基礎策略:允許入包/出包/轉發(可進一步細化)
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
4. 設置基礎會話規則
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
5. 端口轉發流量
iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200;
iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;
6.保存
service iptables save
service iptables restart
7. 測試
telnet 192.168.1.7:7410
其他
### 停止 service iptables stop ### 查看狀態 service iptables status ### 備份 iptables-save > ables.bak ### 還原 iptables-restore < iptables.bak