使用iptables配置linux服务器请求转发
防火墙转发规则:
1首先把/etc/sysctl.conf配置文件中的net.ipv4.ip_forward=0改为net.ipv4.ip_forward=1
然后执行sysctl-p/etc/sysctl.conf使命令生效。
2配置防火墙的IP伪装
iptables-tnat-APOSTROUTING-oeth0-jMASQUERADE
3如果你想让内部网络内的某个服务器能够被外部访问,你可以使用NAT内PREROUTING链的-jDNAT目标来指定向目标IP地址以及端口转发请求连接到内部服务器。例如,如果你想把进入的HTTP请求转发到172.11.0.21上的专用ApacheHTTP服务器服务器系统,运行以下命令
iptables-tnat-APREROUTING-ieth0-ptcp--dport80-jDNAT\
--to172.11.0.21:80
4该规则允许把进入的80端口请求从防火墙转发到172.11.0.21的服务器。
iptables-AFORWARD-ieth0-ptcp--dport80-d172.11.0.21-jACCEPT
相关推荐
winki 2020-08-19
Wepe0 2020-10-30
Lostinthewoods 2020-10-29
hickwu 2020-10-23
focusforce 2020-10-10
summerinsist 2020-08-21
89284553 2020-07-17
大老张学编程 2020-07-04
xiaohouye 2020-06-28
lizhengfa 2020-06-26
Aveiox 2020-06-25
clamzxf 2020-06-16
kerson 2020-06-16
zhangwentaohh 2020-06-14
学峰的学习笔记 2020-06-11
linuxalienyan 2020-06-11