溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Linux nat端口轉(zhuǎn)換的實例分析

發(fā)布時間:2021-11-09 10:50:11 來源:億速云 閱讀:206 作者:柒染 欄目:建站服務(wù)器

這篇文章將為大家詳細講解有關(guān)Linuxnat 端口轉(zhuǎn)換的實例分析,文章內(nèi)容質(zhì)量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關(guān)知識有一定的了解。

【一】目標
  外網(wǎng)網(wǎng)段192.168.123.0的機器通過跳板機器訪問目標機器CentOS65--192.168.100.65

【二】配置說明
CentOS69:跳板機器
eth0--192.168.123.69  (外網(wǎng)地址)
eth2--192.168.100.69  (內(nèi)網(wǎng)地址)

CentOS65:目標機器(真正的Server機器)
eth2--192.168.100.65  (內(nèi)網(wǎng)地址)
【三】步驟說明
1)設(shè)置內(nèi)核參數(shù)
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -w net.ipv4.ip_forward = 1

2)設(shè)置IPTABLE鏈
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT

3)設(shè)置接受的端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT

4)設(shè)置PREROUTING鏈
iptables -t nat -A PREROUTING --dst 192.168.123.69 -p tcp --dport 22000 -j DNAT --to-destination 192.168.100.65:22

5)設(shè)置POSTROUTING鏈
iptables -t nat -A POSTROUTING --dst 192.168.100.65 -p tcp --dport 22 -j SNAT --to-source 192.168.100.69

6)設(shè)置FORWARD鏈
iptables -I FORWARD -d 192.168.100.65 -p tcp --dport 222 -j ACCEPT

-d 192.168.100.65 目標機器地址
--dport 222 目標機器端口
設(shè)置forward鏈允許跳轉(zhuǎn)到目標機器的IP地址,端口

7)重啟iptables
service iptables restart

8)保存防火墻配置
service iptables save

9)訪問方式
由外網(wǎng)地址訪問內(nèi)網(wǎng)機器
ssh -p 222 192.168.123.69

關(guān)于Linuxnat 端口轉(zhuǎn)換的實例分析就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI