成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables 端口轉(zhuǎn)發(fā)

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過(guò)濾系統(tǒng)。上篇文章我給大家講了iptables 端口映射的問(wèn)題,本文我給大家?guī)?lái)的是:iptables 端口轉(zhuǎn)發(fā)

iptables是一款好用的系統(tǒng)工具,本文講下iptables 端口轉(zhuǎn)發(fā)

  我首先運(yùn)行以下script

  #filename gw.sh

  PATH=$PATH:/usr/sbin:/sbin

  echo "1" >/proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack_ftp

  iptables -F INPUT

  iptables -F FORWARD

  iptables -F POSTROUTING -t nat

  iptables -F PREROUTING -t nat

  iptables -P FORWARD DROP

  iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT

  iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

  iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j MASQUERADE

  iptables -t nat -A PREROUTING -p tcp -d 192.168.1.201 --dport 80 -j DNAT --to 10.0.0.2:80

  iptables -A FORWARD -p tcp -d 192.168.1.201 --dport 80 -j ACCEPT

  iptables -A FORWARD -p tcp -d 10.0.0.2 --dport 80 -j ACCEPT

  然后在外部訪(fǎng)問(wèn),沒(méi)問(wèn)題。

  然后我改了一下這個(gè)script:

  #filename gw.sh

  PATH=$PATH:/usr/sbin:/sbin

  echo "1" >/proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack_ftp

  iptables -F INPUT

  iptables -F FORWARD

  iptables -F POSTROUTING -t nat

  iptables -F PREROUTING -t nat

  iptables -P FORWARD DROP

  iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT

  iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

  iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j MASQUERADE

  iptables -t nat -A PREROUTING -p tcp -d 192.168.1.201 --dport 8000 -j DNAT --to 10.0.0.2:80

  iptables -A FORWARD -p tcp -d 192.168.1.201 --dport 8000 -j ACCEPT

  iptables -A FORWARD -p tcp -d 10.0.0.2 --dport 80 -j ACCEPT

  #!/bin/sh

  PATH=$PATH:/usr/sbin:/sbin

  echo "1" >/proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack_ftp

  iptables -F INPUT

  iptables -F FORWARD

  iptables -F POSTROUTING -t nat

  iptables -F PREROUTING -t nat

  iptables -P FORWARD DROP

  iptables -t nat -P PREROUTING DROP

  iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT

  iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

  iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j MASQUERADE

  iptables -t nat -A PREROUTING -p tcp -d 192.168.1.201 --dport 81 -j DNAT --to 10.0.

  0.2:80

  iptables -A FORWARD -p tcp -d 10.0.0.2 --dport 80 -j ACCEPT

  iptables -t nat -A PREROUTING -p tcp -d 192.168.1.201 --dport 21 -j DNAT --to 10.0.

  0.2:21

  iptables -A FORWARD -p tcp -d 10.0.0.2 --dport 21 -j ACCEPT

#p#

  看一我的規(guī)則:

  [root@redhat unixboy]# /sbin/iptables -L

  Chain INPUT (policy ACCEPT)

  target prot opt source destination

  Chain FORWARD (policy DROP)

  target prot opt source destination

  ACCEPT all -- 10.0.0.0/24 anywhere

  ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED

  ACCEPT tcp -- anywhere 10.0.0.2 tcp dpt:http

  ACCEPT tcp -- anywhere 10.0.0.2 tcp dpt:ftp

  Chain OUTPUT (policy ACCEPT)

  target prot opt source destination

  [root@redhat unixboy]# /sbin/iptables -L -t nat

  Chain PREROUTING (policy DROP)

  target prot opt source destination

  DNAT tcp -- anywhere 192.168.1.201 tcp dpt:81 to:10.0.0.2:80

  DNAT tcp -- anywhere 192.168.1.201 tcp dpt:ftp to:10.0.0.2:21

  Chain POSTROUTING (policy ACCEPT)

  target prot opt source destination

  MASQUERADE all -- 10.0.0.0/24 anywhere

  Chain OUTPUT (policy ACCEPT)

  target prot opt source destination

通過(guò)上面的文章描述,我們找到iptables 端口轉(zhuǎn)發(fā)的問(wèn)題,并解決了他!希望對(duì)你們有用!

【編輯推薦】

責(zé)任編輯:趙鵬 來(lái)源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-16 12:55:00

iptables 端口

2011-03-16 10:12:27

LinuxIptables端口轉(zhuǎn)發(fā)

2022-03-31 10:42:04

端口轉(zhuǎn)發(fā)Linux

2011-03-18 08:52:23

Iptables

2011-03-16 13:09:10

iptables 端口

2021-04-08 10:23:51

autossh命令工具

2011-03-16 15:52:04

關(guān)閉iptables

2017-03-23 12:38:49

2021-04-28 15:05:44

autossh命令Linux

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-16 10:43:36

2011-03-16 13:29:33

iptables 端口

2011-03-16 09:53:25

2021-05-06 15:38:54

autossh命令工具

2019-10-29 16:30:10

FedoraSSH端口Linux

2011-03-17 09:06:58

iptables映射端口

2020-08-25 08:53:02

Linux端口轉(zhuǎn)發(fā)

2019-07-25 15:15:54

端口映射服務(wù)器

2013-04-22 10:07:08

2022-09-16 10:00:31

端口服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜小视频在线播放 | 欧美理论片在线观看 | 国产高清无av久久 | 成人av网站在线观看 | 欧美视频在线看 | 中国一级大毛片 | 亚洲精品一区二区冲田杏梨 | 欧美一级免费片 | 亚洲视频www | 成人免费在线播放视频 | 国产日韩精品在线 | 国产一区二区 | 在线一区 | 久久国产精品无码网站 | 欧美日韩精品在线一区 | 手机av免费在线 | 伊人伊人网 | 欧美日韩不卡合集视频 | 日本在线免费视频 | 精品国产乱码久久久久久老虎 | 国产成人jvid在线播放 | 成人影院在线 | 日本不卡在线观看 | 成人3d动漫一区二区三区91 | 亚洲精品免费在线观看 | 亚洲国产成人av好男人在线观看 | 精品成人| 欧美一区二区在线观看 | 日韩一区在线播放 | 成人在线小视频 | 欧美一区二区三区久久精品 | 国产特黄一级 | 欧美激情综合 | 亚洲高清在线观看 | 欧日韩在线 | 亚洲一区二区三区视频 | 2018天天干天天操 | 97精品久久| 中日韩毛片 | 91久久国产综合久久 | 大陆一级毛片免费视频观看 |