linux上端口映射的详细步骤
在网上搜索好多对l inux配置端口映射都不够详细我在RedHat8.0上用ipta bles配置了端口映射讲述详细的配置过程供大家参考。
【实现功能】
PCA是eth0 172.18.10.212 内网eth1 219.239.xx.xx 外网
PCB是 172.18.10.205 内网
A的8080端口映射到B的80端口
【步骤】
1、 首先应该做的是/etc/sysctl .conf配置文件的 net. ipv4. ip_forwa rd=1默认是0
这样允许iptalbes FORWARD。
2、 在/etc/rc.d/init.d 目录下有iptables文件使用格式如下
Usage: ./iptables {start|stop|restart|condrestart|status|panic|save}
相当与service iptables {. . . .}
把iptables服务停止清除以前的规则存盘
到/etc/rc.d/init.d 目录下运行
./iptables stopiptalbes -Fiptalbes -Xiptalbes -Z
./iptables save
3、 重新配置规则iptables -t nat -A PREROUTING-d 219.239.xx.xx-p tcp--dport8080-j DNAT--to-destination
172.18.10.205:80iptables -t nat-A POSTROUTING-d 172.18.10.205-p tcp --dport80-j SNAT--to
172.18.10.212iptables -A FORWARD-o eth0-d 172.18.10.205-p tcp --dport 80-j ACCEPTiptables -A FORWARD-i eth0-s 172.18.10.205-p tcp--sport80-j ACCEPT
DNATSNAT的请参考帮助这里不再陈述。
4、 新的规则存盘
./iptables save
规则存盘后在/etc/sysconfig/ipta bles这个文件里面若你对这个文件很熟悉
直接修改这里的内容也等于命令行方式输入规则。
5、 启动iptables服务
./iptables start
在/proc/net/ip_conntrack文件里有包的流向如下面tcp 653 TIME_WAITsrc=221.122.59.2dst=219.239.xx.xxsport=7958 dport=8080packets=9 bytes=1753src=172.18.10.205 dst=172.18.10.212sport=80 dport=7958 packets=9bytes=5777 [ASSURED] use=1
ThomasHost域名注册自2012年,部落最早分享始于2016年,还算成立了有几年了,商家提供基于KVM架构的VPS,数据中心包括美国、法国、英国、加拿大和爱尔兰等6个地区机房,VPS主机套餐最低2GB内存起步,支持Windows或者Linux操作系统,1Gbps端口不限制流量。最近商家提供了一个5折优惠码,优惠后最低套餐月付5美元起。下面列出部分套餐配置信息。CPU:1core内存:2GB硬...
IT狗为用户提供 在线ping、在线tcping、在线路由追踪、域名被墙检测、域名被污染检测 等实用工具。【工具地址】https://www.itdog.cn/【工具特色】1、目前同类网站中,在线ping 仅支持1次或少量次数的测试,无法客观的展现目标服务器一段时间的网络状况,IT狗Ping工具可持续的进行一段时间的ping测试,并生成更为直观的网络质量柱状图,让用户更容易掌握服务器在各地区、各线...
paypal贝宝可撸$10的代金券!这两天paypal出了活动,本次并没有其他的限制,只要注册国区的paypal,使用国内的手机号和62开头的银联卡,就可以获得10美元的代金券,这个代金券购买产品需要大于10.1美元,站长给大家推荐几个方式,可以白嫖一年的VPS,有需要的朋友可以看看比较简单。PayPal送10美元活动:点击直达活动sfz与绑定卡的号码可以重复用 注册的邮箱,手机号与绑的银联卡必须...