#!/bin/bash
# 1. 打开路由功能
echo 1 > /proc/sys/net/ipv4/ip_forward
# 2. 去掉filter
iptables -t filter -F
# 3. 配置NAT PREROUTING Chain,DNAT
iptables -t nat -F
iptables -t nat -I PREROUTING -i ens38 -p tcp --dport 8081 -j DNAT --to-destination 123.59.47.52:80
iptables -t nat -I PREROUTING -i ens38 -p tcp --dport 8082 -j DNAT --to-destination 192.168.0.177:80
# 4. NAT MASQUERADE
iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ens38 -j MASQUERADE
NAT DNAT配置
本文介绍如何通过修改Linux内核参数及使用iptables命令配置网络流量转发。具体包括启用路由功能、清除默认过滤规则、设置目标地址转换(DNAT)以及应用源地址伪装(SNAT),实现外网对内网服务器的访问。


被折叠的 条评论
为什么被折叠?



