redhad enterprise 5 iptables 端口映射

来源:互联网 发布:mac qq可以同时登陆 编辑:程序博客网 时间:2024/05/12 10:35

1、linux 服务器  eth0 202.113.25.3 (公网ip)eth1 10.93.121.1 (内网ip),端口映射的机器ip 10.93.121.253  端口:8080

2、进入sbin目录,然后用下面的语句

 

./iptables -t nat -A PREROUTING -d 202.113.25.3 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 10.93.121.253:8080 

 

./iptables -t nat -A POSTROUTING -d 10.93.121.253 -p tcp -m tcp --dport 8080 -j SNAT --to-source 10.93.121.1 

 

./iptables -A FORWARD -o eth0 -d 10.93.121.253 -p tcp --dport 8080 -j ACCEPT 

 

./iptables -A FORWARD -i eth0 -s 10.93.121.253 -p tcp --sport 8080 -j ACCEPT

3、让10.93.121.253 的8080端口开始监听 ,然后在外网上用  telnet 202.113.25.3 8080 如果成功 说明端口映射已经开启。