天天看點

2個機器之間的端口轉發 iptables實作

場景:

另外個機器無法被直接通路,用A機器進行端口轉發

路由器---指定端口nat到 ------- A機器---------iptables nat 到 ------------B機器的端口

iptables -t nat -A PREROUTING -i em3 -p tcp --dport 5080 -j DNAT --to 192.168.0.230:80  (後面這個ip是B機器的ip加端口,前面的em3是A機器的資料經過的網卡 5080是通路A機器的5080端口就轉發到後面機器來)

iptables -t nat -A POSTROUTING -j MASQUERADE

iptables -t nat -L -n 檢視規則

本文轉自 liang3391 51CTO部落格,原文連結:http://blog.51cto.com/liang3391/1946533

繼續閱讀