天天看點

iptables 路由轉發, 将一台伺服器的IP轉發到另一個另一台伺服器上面(遠端式防護)

《1》

/sbin/iptables -I INPUT -s 45.61.255.176 -j ACCEPT

/sbin/iptables -I INPUT -d 45.61.255.176 -j ACCEPT

/sbin/iptables -I INPUT -s 23.27.6.15 -j ACCEPT

/sbin/iptables -I INPUT -d 23.27.6.15 -j ACCEPT

/sbin/iptables -t nat -I PREROUTING -d 23.27.6.15 -j DNAT --to-destination 45.61.255.17610

/sbin/iptables -t nat -I POSTROUTING -d 45.61.255.176 -j SNAT --to-source 23.27.6.15

/sbin/iptables -t nat -I POSTROUTING -s 45.61.255.176 -j SNAT --to-source 23.27.6.15

《2》 修改/etc/sysctl.conf檔案

# Controls IP packet forwarding

net.ipv4.ip_forward = 1

修改配置檔案使用sysctl -p  才生效

  echo 1 > /proc/sys/net/ipv4/ip_forward(臨時)

《3》

service iptables save

service iptables restart

本文轉自 15816815732 51CTO部落格,原文連結:http://blog.51cto.com/68686789/1750617

繼續閱讀