[Linux]iptables 端口转发

Windows的端口转发,我们可以 点击这里 直达。但是我们今天的需求是用我们的linux转发来加速我们在美国的windows。所以我们设定的案例如下

Windows IP:192.168.118.15 (我们使用内网IP段来代替) 端口3389

Linux IP:192.168.1.12 (我们使用内网另一个网段来代替) 端口33389

首先

我们先来设置Linux。

1、我们开启linux的转发功能

vi /etc/sysctl.conf
将:net.ipv4.ip_forward=0更改为net.ipv4.ip_forward=1 
sysctl -p  #更新配置

2、iptables配置

首先,你得确认你把firewalld关掉(因为至今用不惯firewalld)

然后你还得确认你装了iptables-services 这玩意是为了你能够保存iptables规则,如果你是CentOS 7的话

yum install iptables-services

下面添加两条iptables规则,如果你自己用,请注意你的ip。

iptables -t nat -A PREROUTING -d 192.168.1.12 -p tcp --dport 33389 -j DNAT --to-destination 192.168.118.15:3389

iptables -t nat -A POSTROUTING -d 192.168.118.15 -p tcp --dport 3389 -j SNAT --to-source 192.168.1.12:33389

另外,请注意不要复制规则,我不知道为什么,WordPress显示两个横杠的时候会只显示一个大横杠,所以小伙伴们,这两条规则请手打。

恩,这样你就可以访问192.168.1.12:33389来访问你的192.168.118.15:3389 了,显然这样做了,之后,如果你确信你的中间linux机器稳定的话,可以直接限制访问IP为你中间的linux

 

 

未经允许不得转载:RffanLAB|Rffan实验室 » [Linux]iptables 端口转发

赞 (0)

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址