這篇文章將為大家詳細講解有關Linuxnat 端口轉換的實例分析,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。
創新互聯公司-專業網站定制、快速模板網站建設、高性價比烏海網站開發、企業建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式烏海網站制作公司更省心,省錢,快速模板網站建設找我們,業務覆蓋烏海地區。費用合理售后完善,十年實體公司更值得信賴。
【一】目標
外網網段192.168.123.0的機器通過跳板機器訪問目標機器CentOS65--192.168.100.65
【二】配置說明
CentOS69:跳板機器
eth0--192.168.123.69 (外網地址)
eth2--192.168.100.69 (內網地址)
CentOS65:目標機器(真正的Server機器)
eth2--192.168.100.65 (內網地址)
【三】步驟說明
1)設置內核參數
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -w net.ipv4.ip_forward = 1
2)設置IPTABLE鏈
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
3)設置接受的端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT
4)設置PREROUTING鏈
iptables -t nat -A PREROUTING --dst 192.168.123.69 -p tcp --dport 22000 -j DNAT --to-destination 192.168.100.65:22
5)設置POSTROUTING鏈
iptables -t nat -A POSTROUTING --dst 192.168.100.65 -p tcp --dport 22 -j SNAT --to-source 192.168.100.69
6)設置FORWARD鏈
iptables -I FORWARD -d 192.168.100.65 -p tcp --dport 222 -j ACCEPT
-d 192.168.100.65 目標機器地址
--dport 222 目標機器端口
設置forward鏈允許跳轉到目標機器的IP地址,端口
7)重啟iptables
service iptables restart
8)保存防火墻配置
service iptables save
9)訪問方式
由外網地址訪問內網機器
ssh -p 222 192.168.123.69
關于Linuxnat 端口轉換的實例分析就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。
網站標題:Linuxnat端口轉換的實例分析
鏈接地址:http://vcdvsql.cn/article10/pejsgo.html
成都網站建設公司_創新互聯,為您提供定制網站、網站營銷、微信小程序、企業建站、移動網站建設、響應式網站
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯