centos--iptables:端口转发

本文详细介绍了如何使用iptables进行端口转发,使外网能够访问仅内网可见的mySql服务。通过具体步骤演示了开启ip转发、配置端口转发规则及保存重启iptables服务的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

端口转发
iptables 是一个配置 Linux 内核 防火墙 的命令行工具,是 netfilter 项目的一部分。
术语 iptables 也经常代指该内核级防火墙。
iptables 用于 ipv4,ip6tables 用于 ipv6。
应用场景
外网通过端口转发的方式;访问仅内网有访问权限的mySql;
1.开启配置 iptables
临时修改:

$ echo 1 >/proc/sys/net/ipv4/ip_forward

默认值0是禁止ip转发,修改为1即开启ip转发功能。

2.配置转发
有mySql访问权限的机器: 外网IP:193.168.1.2 内网IP:192.168.1.2 端口:3307
mySql:服务器 : 192.168.1.3:3306

$ echo 1 >/proc/sys/net/ipv4/ip_forward
$ iptables -t nat -A PREROUTING -p tcp --dport 3307 -j DNAT --to-destination 192.168.1.3:3306
$ iptables -t nat -A POSTROUTING -d 192.168.1.3 -p tcp --dport 3306 -j SNAT --to 192.168.1.2
$ service iptables save
$ service iptables restart
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值