Linux服務器利用防火墻iptables策略進行端口跳轉的方法
兩臺不同服務器轉發(fā)
打開端口轉發(fā)的功能
首先開啟IP轉發(fā)功能,默認是關閉的。
臨時修改:
[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward
修改過后就馬上生效,但如果系統(tǒng)重啟后則又恢復為默認值0。
永久修改:
vi /etc/sysctl.conf # 找到下面的值并將0改成1 net.ipv4.ip_forward = 1
# sysctl -p
(使之立即生效)
默認值0是禁止ip轉發(fā),修改為1即開啟ip轉發(fā)功能。
配置端口轉發(fā)
假設用戶訪問115.29.112.119:8804
時我想讓它轉發(fā)到42.99.16.84:8890
首先要在服務器上開放8804端口
修改配置文件:vim /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
或者命令行執(zhí)行并保存
[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT [root@localhost sysconfig]# service iptables save iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]
端口轉發(fā)
方法一:命令行執(zhí)行
需要保存,不然只是即時生效,已重啟防火墻規(guī)則就會被清空
iptables -t nat -A PREROUTING -d 115.29.112.119
-p tcp --dport 8804
-j DNAT --to-destination 42.99.16.84:8890
iptables -t nat -A POSTROUTING -d 42.99.16.84
-p tcp --dport 8890
-j SNAT --to-source 115.29.112.119
不需要更改配置文件就保存的命令:service iptables save
方法二:直接保存到配置文件
修改/etc/sysconfig/iptables配置文件,加入規(guī)則
-A PREROUTING -d 115.29.112.119
-p tcp --dport 8804
-j DNAT --to-destination 42.99.16.84:8890
-A POSTROUTING -d 42.99.16.84
-p tcp --dport 8890
-j SNAT --to-source 115.29.112.119
配置完重啟防火墻:
1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)
查看配置好的策略
iptables -t nat --list --line-numbers
本機端口轉發(fā)
如果只需要在本機間不同的端口轉發(fā)就比較容易了,比如 訪問 http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:
[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666 [root@localhost ~]# service iptables save [root@localhost ~]# service iptables restart
以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持我們。
上一篇:在Linux環(huán)境下采用壓縮包方式安裝JDK 13的方法
欄 目:Linux/apache
本文標題:Linux服務器利用防火墻iptables策略進行端口跳轉的方法
本文地址:http://mengdiqiu.com.cn/a1/Linux_apache/10781.html
您可能感興趣的文章
- 04-02linux關閉串口命令 關閉linux端口命令
- 04-02linux文件命令重命名 linux重命名文件名命令
- 04-02linux命令注入過濾 linux 代碼注入
- 04-02linux中jobs命令 shell jobs命令
- 04-02linux依次執(zhí)行命令 linux命令的執(zhí)行過程是怎樣的?新手必讀
- 04-02linux命令免輸入 linux配置免密登錄
- 04-02linux命令注銷vnc linux命令行注銷用戶
- 04-02軟交換linux命令 軟交換網(wǎng)絡主要協(xié)議有哪些
- 04-02linux命令歷史記錄 linux查看歷史記錄的操作命令
- 04-02linux命令頁面 linux命令頁面中文


閱讀排行
本欄相關
- 04-02linux關閉串口命令 關閉linux端口命令
- 04-02linux文件命令重命名 linux重命名文件名
- 04-02linux中jobs命令 shell jobs命令
- 04-02linux命令注入過濾 linux 代碼注入
- 04-02linux依次執(zhí)行命令 linux命令的執(zhí)行過程
- 04-02linux命令注銷vnc linux命令行注銷用戶
- 04-02linux命令免輸入 linux配置免密登錄
- 04-02軟交換linux命令 軟交換網(wǎng)絡主要協(xié)議
- 04-02linux命令歷史記錄 linux查看歷史記錄的
- 04-02linux命令頁面 linux命令頁面中文
隨機閱讀
- 04-02jquery與jsp,用jquery
- 08-05DEDE織夢data目錄下的sessions文件夾有什
- 01-10SublimeText編譯C開發(fā)環(huán)境設置
- 01-11ajax實現(xiàn)頁面的局部加載
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 01-10delphi制作wav文件的方法
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-10C#中split用法實例總結
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 08-05織夢dedecms什么時候用欄目交叉功能?