Linux服務(wù)器利用防火墻iptables策略進(jìn)行端口跳轉(zhuǎn)的方法
兩臺(tái)不同服務(wù)器轉(zhuǎn)發(fā)
打開端口轉(zhuǎn)發(fā)的功能
首先開啟IP轉(zhuǎn)發(fā)功能,默認(rèn)是關(guān)閉的。
臨時(shí)修改:
[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward
修改過后就馬上生效,但如果系統(tǒng)重啟后則又恢復(fù)為默認(rèn)值0。
永久修改:
vi /etc/sysctl.conf # 找到下面的值并將0改成1 net.ipv4.ip_forward = 1
# sysctl -p
(使之立即生效)
默認(rèn)值0是禁止ip轉(zhuǎn)發(fā),修改為1即開啟ip轉(zhuǎn)發(fā)功能。
配置端口轉(zhuǎn)發(fā)
假設(shè)用戶訪問115.29.112.119:8804
時(shí)我想讓它轉(zhuǎn)發(fā)到42.99.16.84:8890
首先要在服務(wù)器上開放8804端口
修改配置文件:vim /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
或者命令行執(zhí)行并保存
[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT [root@localhost sysconfig]# service iptables save iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]
端口轉(zhuǎn)發(fā)
方法一:命令行執(zhí)行
需要保存,不然只是即時(shí)生效,已重啟防火墻規(guī)則就會(huì)被清空
iptables -t nat -A PREROUTING -d 115.29.112.119
-p tcp --dport 8804
-j DNAT --to-destination 42.99.16.84:8890
iptables -t nat -A POSTROUTING -d 42.99.16.84
-p tcp --dport 8890
-j SNAT --to-source 115.29.112.119
不需要更改配置文件就保存的命令:service iptables save
方法二:直接保存到配置文件
修改/etc/sysconfig/iptables配置文件,加入規(guī)則
-A PREROUTING -d 115.29.112.119
-p tcp --dport 8804
-j DNAT --to-destination 42.99.16.84:8890
-A POSTROUTING -d 42.99.16.84
-p tcp --dport 8890
-j SNAT --to-source 115.29.112.119
配置完重啟防火墻:
1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)
查看配置好的策略
iptables -t nat --list --line-numbers
本機(jī)端口轉(zhuǎn)發(fā)
如果只需要在本機(jī)間不同的端口轉(zhuǎn)發(fā)就比較容易了,比如 訪問 http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:
[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666 [root@localhost ~]# service iptables save [root@localhost ~]# service iptables restart
以上就是本文的全部內(nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Linux下Redis設(shè)置密碼及開機(jī)自啟動(dòng)
這篇文章主要介紹了Linux下Redis設(shè)置密碼及開機(jī)自啟動(dòng)的相關(guān)資料,需要的朋友可以參考下2016-12-12詳解linux centos yum安裝LAMP環(huán)境
本篇文章主要介紹了linux centos yum安裝LAMP環(huán)境 ,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧。2016-12-12你知道一臺(tái)Linux服務(wù)器可以負(fù)載多少個(gè)連接嗎
這篇文章主要給大家介紹了關(guān)于一臺(tái)Linux服務(wù)器可以負(fù)載多少個(gè)連接的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Linux服務(wù)器具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-09-09CentOS 開機(jī)啟動(dòng)自定義腳本詳解及實(shí)現(xiàn)
這篇文章主要介紹了CentOS 開機(jī)啟動(dòng)自定義腳本的相關(guān)資料,有些時(shí)候我們需要在服務(wù)器里設(shè)置一個(gè)腳本,讓他一開機(jī)就自己啟動(dòng),需要的朋友可以參考下2016-11-11ubuntu 16.04 LTS 安裝mongodb 3.2.8教程
本篇文章主要介紹了ubuntu 16.04 LTS 安裝mongodb 3.2.8教程,具有一定的參考價(jià)值,有需要的可以了解一下。2017-04-04關(guān)于linux中系統(tǒng)輸入輸出的管理詳解
這篇文章主要給大家介紹了關(guān)于linux中系統(tǒng)輸入輸出的管理,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用linux具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2019-04-04Apache?Kafka?分區(qū)重分配的實(shí)現(xiàn)原理解析
這篇文章主要介紹了Apache?Kafka?分區(qū)重分配的實(shí)現(xiàn)原理,本文結(jié)合?2.0.0?版本的?Kafka?源碼,詳細(xì)介紹了?Kafka?分區(qū)副本重分配的流程和邏輯,需要的朋友可以參考下2022-07-07