iptables转发

来源:互联网 发布:含视黄醇的护肤品知乎 编辑:程序博客网 时间:2024/06/01 08:47

方法一:
把访问192.168.0.212:55601转发到10.9.0.23:5601
iptables -t nat -I PREROUTING -d 192.168.0.212/32 -p tcp -m tcp --dport 55601 -j DNAT --to-destination 10.9.0.23:5601

iptables -t nat -I  POSTROUTING -p tcp -m tcp --dport 5601 -j MASQUERADE

保存规则链
service iptables save

列出保存的规则链
iptables-save

检测转发是否成功
telnet 192.168.0.212 55601


方法二:
把访问本机(10.9.0.27)的 3334端口转发到10.9.0.37:22
iptables -t nat -I PREROUTING -p tcp -m tcp --dport 3334 -j DNAT --to-destination 10.9.0.37:22 

iptables -t nat -I POSTROUTING -d 10.9.0.37/32 -p tcp -m tcp --dport 22 -j SNAT --to-source 10.9.0.27