iptables實現NAT轉發


環境

服務器A:192.168.1.7
服務器B: 192.168.1.160

需求

實現將本機(192.168.1.7:7410)端口流量轉發給(192.168.1.160:9200)。

1. 內核允許IP轉發

# 1.1 會話 echo 1 > /proc/sys/net/ipv4/ip_forward  # 1.2 永久 vi /etc/sysctl.conf 添加如下代碼: net.ipv4.ip_forward=1 重啟network服務 systemctl restart network 查看是否修改成功 sysctl net.ipv4.ip_forward 

2. 加載內核模塊

modprobe ip_conntrack

3. 設置filter表基礎策略:允許入包/出包/轉發(可進一步細化)

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

4. 設置基礎會話規則

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

5. 端口轉發流量

iptables -t nat -A PREROUTING -d 192.168.1.7/32 -p tcp --dport 7410 -j DNAT --to-destination 192.168.1.160:9200;
iptables -t nat -A POSTROUTING -d 192.168.1.160/32 -p tcp --dport 9200 -j SNAT --to-source 192.168.1.7;

6.保存

service iptables save
service iptables restart

7. 測試

telnet 192.168.1.7:7410 

其他

### 停止 service iptables stop ### 查看狀態 service iptables status ### 備份 iptables-save > ables.bak ### 還原 iptables-restore < iptables.bak


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM