En el sistema CentOS, use iptables para configurar el reenvío de puerto

  
para reenviar el puerto 3389 de la interfaz local IP 61.144.14.72 a 3389 de 116.6.73.229 (principalmente acceso al puerto 3389 de 61.144.14.72, saltará a 3389 de 116.6.73.229) 】 1, lo primero que debe hacer es /etc/sysctl.conf archivo de configuración net.ipv4.ip_forward = 1 El valor predeterminado es 0 Esto permite iptalbes FORWARD. 2, service iptables
stop Apague el cortafuegos 3, reconfigure las reglas iptables -t nat -A PREROUTING --dst 61.144.14.72 -p tcp --dport 3389 -j DNAT - to-destination 116.6.73.229: 3389iptables -t nat -A POSTROUTING --dst 116.6.73.229 -p tcp --dport 3389 -j SNAT - to-source 61.144.14.72service iptables save Guarde las reglas actuales en /etc /sysconfig /iptables si tiene este archivo Muy familiarizado con la modificación directa del contenido aquí también es equivalente a las reglas de entrada del modo de línea de comandos. 5, inicie el servicio iptables, el servicio iptables start puede escribirse en el script, el dispositivo se inicia automáticamente; # vi /etc/rc.local#!/bin/sh## Este script se ejecutará * después de * todos los demás scripts de inicio. # Puede poner sus propias cosas de inicialización aquí si no quiere # hacer el estilo completo de Sys V init stuff.touch /var /lock /subsys /localsh /root/myshipin.log--------- -------------------------------------------------- ---------- vi myshipin.log #! /bin /sh ## Esta secuencia de comandos se ejecutará * después * de todas las demás secuencias de comandos de inicio. # Puede poner sus propias cosas de inicialización aquí si no las tiene. t # desea hacer el estilo completo de Sys V init stuff.iptables -F -t nat iptables -t nat -A PREROUTING --dst 61.144.14.72 -p tcp --dport 3389 -j DNAT - to-destination 116.6.73.229 : 3389iptables -t nat -A POSTROUTING --dst 116.6.73.229 -p tcp --dport 3389 -j SNAT - a la fuente 61.144.14.72 ~ ----------------- ----------------------------------------------- TCPiptables -t Nat-A PREROUTING --dst 61.144.14.87 -p tcp --dport 9304 -j DNAT - para -destino 10.94.143.204:9304iptables -t nat -A POSTROUTING --dst 10.94.143.204 -p tcp --dport 9304 -j SNAT --a-fuente 61.144.14.87UDPiptables -t nat -A PREROUTING --dst 61.144.14.87 -p udp --dport 9305 -j DNAT - to-destination 10.94.143.204:9305iptables -t nat -A POSTROUTING --dst 10.94.143.204 -p udp --dport 9305 -j SNAT - para-fuente 61.144.14.87
Copyright © Conocimiento de Windows All Rights Reserved