場景:
另外個機器無法被直接通路,用A機器進行端口轉發
路由器---指定端口nat到 ------- A機器---------iptables nat 到 ------------B機器的端口
iptables -t nat -A PREROUTING -i em3 -p tcp --dport 5080 -j DNAT --to 192.168.0.230:80 (後面這個ip是B機器的ip加端口,前面的em3是A機器的資料經過的網卡 5080是通路A機器的5080端口就轉發到後面機器來)
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -t nat -L -n 檢視規則
本文轉自 liang3391 51CTO部落格,原文連結:http://blog.51cto.com/liang3391/1946533