您好,登錄后才能下訂單哦!
這篇文章將為大家詳細講解有關(guān)Linuxnat 端口轉(zhuǎn)換的實例分析,文章內(nèi)容質(zhì)量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關(guān)知識有一定的了解。
【一】目標
外網(wǎng)網(wǎng)段192.168.123.0的機器通過跳板機器訪問目標機器CentOS65--192.168.100.65
【二】配置說明
CentOS69:跳板機器
eth0--192.168.123.69 (外網(wǎng)地址)
eth2--192.168.100.69 (內(nèi)網(wǎng)地址)
CentOS65:目標機器(真正的Server機器)
eth2--192.168.100.65 (內(nèi)網(wǎng)地址)
【三】步驟說明
1)設(shè)置內(nèi)核參數(shù)
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -w net.ipv4.ip_forward = 1
2)設(shè)置IPTABLE鏈
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
3)設(shè)置接受的端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22000 -j ACCEPT
4)設(shè)置PREROUTING鏈
iptables -t nat -A PREROUTING --dst 192.168.123.69 -p tcp --dport 22000 -j DNAT --to-destination 192.168.100.65:22
5)設(shè)置POSTROUTING鏈
iptables -t nat -A POSTROUTING --dst 192.168.100.65 -p tcp --dport 22 -j SNAT --to-source 192.168.100.69
6)設(shè)置FORWARD鏈
iptables -I FORWARD -d 192.168.100.65 -p tcp --dport 222 -j ACCEPT
-d 192.168.100.65 目標機器地址
--dport 222 目標機器端口
設(shè)置forward鏈允許跳轉(zhuǎn)到目標機器的IP地址,端口
7)重啟iptables
service iptables restart
8)保存防火墻配置
service iptables save
9)訪問方式
由外網(wǎng)地址訪問內(nèi)網(wǎng)機器
ssh -p 222 192.168.123.69
關(guān)于Linuxnat 端口轉(zhuǎn)換的實例分析就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。
免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。