linux上端口映射的详细步骤
在网上搜索好多对l inux配置端口映射都不够详细我在RedHat8.0上用ipta bles配置了端口映射讲述详细的配置过程供大家参考。
【实现功能】
PCA是eth0 172.18.10.212 内网eth1 219.239.xx.xx 外网
PCB是 172.18.10.205 内网
A的8080端口映射到B的80端口
【步骤】
1、 首先应该做的是/etc/sysctl .conf配置文件的 net. ipv4. ip_forwa rd=1默认是0
这样允许iptalbes FORWARD。
2、 在/etc/rc.d/init.d 目录下有iptables文件使用格式如下
Usage: ./iptables {start|stop|restart|condrestart|status|panic|save}
相当与service iptables {. . . .}
把iptables服务停止清除以前的规则存盘
到/etc/rc.d/init.d 目录下运行
./iptables stopiptalbes -Fiptalbes -Xiptalbes -Z
./iptables save
3、 重新配置规则iptables -t nat -A PREROUTING-d 219.239.xx.xx-p tcp--dport8080-j DNAT--to-destination
172.18.10.205:80iptables -t nat-A POSTROUTING-d 172.18.10.205-p tcp --dport80-j SNAT--to
172.18.10.212iptables -A FORWARD-o eth0-d 172.18.10.205-p tcp --dport 80-j ACCEPTiptables -A FORWARD-i eth0-s 172.18.10.205-p tcp--sport80-j ACCEPT
DNATSNAT的请参考帮助这里不再陈述。
4、 新的规则存盘
./iptables save
规则存盘后在/etc/sysconfig/ipta bles这个文件里面若你对这个文件很熟悉
直接修改这里的内容也等于命令行方式输入规则。
5、 启动iptables服务
./iptables start
在/proc/net/ip_conntrack文件里有包的流向如下面tcp 653 TIME_WAITsrc=221.122.59.2dst=219.239.xx.xxsport=7958 dport=8080packets=9 bytes=1753src=172.18.10.205 dst=172.18.10.212sport=80 dport=7958 packets=9bytes=5777 [ASSURED] use=1
RFCHOST,这个服务商我们可能有一些朋友知道的。不要看官网是英文就以为是老外服务商,实际上这个服务商公司在上海。我们实际上看到的很多商家,有的是繁体,有的是英文,实际上很多都是我们国人朋友做的,有的甚至还做好几个品牌域名,实际上都是一个公司。对于RFCHOST商家还是第一次分享他们家的信息,公司成立大约2015年左右。目前RFCHOST洛杉矶机房VPS正进行优惠促销,采用CN2优化线路,电信双...
diyvm怎么样?diyvm这是一家低调国人VPS主机商,成立于2009年,提供的产品包括VPS主机和独立服务器租用等,数据中心包括香港沙田、美国洛杉矶、日本大阪等,VPS主机基于XEN架构,均为国内直连线路,主机支持异地备份与自定义镜像,可提供内网IP。最近,DiyVM商家对香港机房VPS提供5折优惠码,最低2GB内存起优惠后仅需50元/月。点击进入:diyvm官方网站地址DiyVM香港机房CN...
Webhosting24宣布自7月1日起开始对日本机房的VPS进行NVMe和流量大升级,几乎是翻倍了硬盘和流量,价格依旧不变。目前来看,日本VPS国内过去走的是NTT直连,服务器托管机房应该是CDN77*(也就是datapacket.com),加上高性能平台(AMD Ryzen 9 3900X+NVMe),还是有相当大的性价比的。此外在6月30日,又新增了洛杉矶机房,CPU为AMD Ryzen 9...