VPS主机
测评与优惠

CentOS7 上使用 iptables 中转流量

  systemctl stop firewalld  systemctl mask firewalld  yum install iptables-services -y  systemctl enable iptables  echo 'net.ipv4.ip_forward = 1' | tee -a /etc/sysctl.conf  sysctl -p  iptables -A FORWARD -d 10.20.0.1 -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT  iptables -t nat -A PREROUTING -d 10.20.0.1 -p tcp -m tcp --dport 443 -j DNAT --to-destination 10.0.0.1  

首先停用 firewalld, 换用 iptables, 然后开启转发特性.

如果同一端口之前有添加过转发规则,把所有的 -A 更换成 -D 可以让新规则覆盖过去

-d 参数后面跟着的是网卡 IP, 需要和 -i 的对应起来。–to-destination 后面是目标主机的 IP 地址。

需要改成 udp 数据包的话,就把 -p 和 -m 参数后面的 tcp 改成 udp 就行了

赞(0)
未经允许不得转载:主机之家测评 » CentOS7 上使用 iptables 中转流量

评论 抢沙发

评论前必须登录!

立即登录   注册