欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法

 更新時間:2019年10月12日 10:46:51   作者:小偉996  
這篇文章主要介紹了Linux服務(wù)器利用防火墻iptables策略進行端口跳轉(zhuǎn)的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

兩臺不同服務(wù)器轉(zhuǎn)發(fā)

打開端口轉(zhuǎn)發(fā)的功能

首先開啟IP轉(zhuǎn)發(fā)功能,默認是關(guān)閉的。

臨時修改:

[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/ip_forward

修改過后就馬上生效,但如果系統(tǒng)重啟后則又恢復(fù)為默認值0。

永久修改:

vi /etc/sysctl.conf

# 找到下面的值并將0改成1

net.ipv4.ip_forward = 1

# sysctl -p(使之立即生效)

默認值0是禁止ip轉(zhuǎn)發(fā),修改為1即開啟ip轉(zhuǎn)發(fā)功能。

配置端口轉(zhuǎn)發(fā)

假設(shè)用戶訪問115.29.112.119:8804時我想讓它轉(zhuǎn)發(fā)到42.99.16.84:8890

首先要在服務(wù)器上開放8804端口

修改配置文件:vim /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT

或者命令行執(zhí)行并保存

[root@localhost sysconfig]# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 8804 -j ACCEPT
[root@localhost sysconfig]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ 確定 ]

端口轉(zhuǎn)發(fā)

方法一:命令行執(zhí)行

需要保存,不然只是即時生效,已重啟防火墻規(guī)則就會被清空

iptables -t nat -A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

iptables -t nat -A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

不需要更改配置文件就保存的命令:service iptables save

方法二:直接保存到配置文件

修改/etc/sysconfig/iptables配置文件,加入規(guī)則

-A PREROUTING -d 115.29.112.119 -p tcp --dport 8804 -j DNAT --to-destination 42.99.16.84:8890

-A POSTROUTING -d 42.99.16.84 -p tcp --dport 8890 -j SNAT --to-source 115.29.112.119

配置完重啟防火墻:

1.systemctl restart iptables(centos7);2.service iptables restart(centos7以前版本)

查看配置好的策略

iptables -t nat --list --line-numbers

本機端口轉(zhuǎn)發(fā)

如果只需要在本機間不同的端口轉(zhuǎn)發(fā)就比較容易了,比如 訪問 http://ip:8888 我想返回 http://ip:6666 的內(nèi)容,配置如下:

[root@localhost ~]# iptables -t nat -A PREROUTING -p tcp --dport 8888 -j REDIRECT --to-ports 6666
[root@localhost ~]# service iptables save
[root@localhost ~]# service iptables restart

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • CentOS7?防火墻firewall的操作命令大全

    CentOS7?防火墻firewall的操作命令大全

    大家好,本篇文章主要講的是CentOS7?防火墻(firewall)的操作命令大全,感興趣的同學趕快來看一看吧,對你有幫助的話記得收藏一下哦
    2021-11-11
  • Linux下Redis設(shè)置密碼及開機自啟動

    Linux下Redis設(shè)置密碼及開機自啟動

    這篇文章主要介紹了Linux下Redis設(shè)置密碼及開機自啟動的相關(guān)資料,需要的朋友可以參考下
    2016-12-12
  • Ubuntu固定虛擬機ip地址的方法教程

    Ubuntu固定虛擬機ip地址的方法教程

    本文詳細介紹了如何在Ubuntu虛擬機中固定IP地址,包括檢查和編輯`/etc/apt/sources.list`文件、更新網(wǎng)絡(luò)配置文件以及使用NetworkManager或netplan進行配置,需要的朋友可以參考下
    2025-02-02
  • 詳解linux centos yum安裝LAMP環(huán)境

    詳解linux centos yum安裝LAMP環(huán)境

    本篇文章主要介紹了linux centos yum安裝LAMP環(huán)境 ,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧。
    2016-12-12
  • 你知道一臺Linux服務(wù)器可以負載多少個連接嗎

    你知道一臺Linux服務(wù)器可以負載多少個連接嗎

    這篇文章主要給大家介紹了關(guān)于一臺Linux服務(wù)器可以負載多少個連接的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用Linux服務(wù)器具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-09-09
  • CentOS 開機啟動自定義腳本詳解及實現(xiàn)

    CentOS 開機啟動自定義腳本詳解及實現(xiàn)

    這篇文章主要介紹了CentOS 開機啟動自定義腳本的相關(guān)資料,有些時候我們需要在服務(wù)器里設(shè)置一個腳本,讓他一開機就自己啟動,需要的朋友可以參考下
    2016-11-11
  • ubuntu 16.04 LTS 安裝mongodb 3.2.8教程

    ubuntu 16.04 LTS 安裝mongodb 3.2.8教程

    本篇文章主要介紹了ubuntu 16.04 LTS 安裝mongodb 3.2.8教程,具有一定的參考價值,有需要的可以了解一下。
    2017-04-04
  • 關(guān)于linux中系統(tǒng)輸入輸出的管理詳解

    關(guān)于linux中系統(tǒng)輸入輸出的管理詳解

    這篇文章主要給大家介紹了關(guān)于linux中系統(tǒng)輸入輸出的管理,文中通過示例代碼介紹的非常詳細,對大家學習或者使用linux具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-04-04
  • Apache?Kafka?分區(qū)重分配的實現(xiàn)原理解析

    Apache?Kafka?分區(qū)重分配的實現(xiàn)原理解析

    這篇文章主要介紹了Apache?Kafka?分區(qū)重分配的實現(xiàn)原理,本文結(jié)合?2.0.0?版本的?Kafka?源碼,詳細介紹了?Kafka?分區(qū)副本重分配的流程和邏輯,需要的朋友可以參考下
    2022-07-07
  • Linux防火墻iptables添加白名單方式

    Linux防火墻iptables添加白名單方式

    這篇文章主要介紹了Linux防火墻iptables添加白名單方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-06-06

最新評論