博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Iptables防火墙NAT地址转换与端口转发
阅读量:6215 次
发布时间:2019-06-21

本文共 1917 字,大约阅读时间需要 6 分钟。

开启系统转发功能:

[root@localhost /]# vim /etc/sysctl.conf

 

# Generated by iptables-save v1.4.7 on Thu May 12 17:31:40 2016

*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to 121.11.76.182
-A PREROUTING -d 121.11.76.132 -p tcp --dport 1801 -j DNAT --to-destination 121.11.76.182:1801
-A POSTROUTING -d 121.11.76.182 -p tcp --dport 1801 -j SNAT --to 121.11.76.132
-A PREROUTING -p tcp -m multiport --dport 4433,2103,2105 -j DNAT --to 121.11.76.182
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Thu May 12 17:31:40 2016
# Generated by iptables-save v1.4.7 on Thu May 12 17:31:40 2016
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Thu May 12 17:31:40 2016
# Generated by iptables-save v1.4.7 on Thu May 12 17:31:40 2016
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6379 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 18888 -j ACCEPT
-A FORWARD -i eth0 -s 121.11.76.182 -p tcp --sport 1801 -j ACCEPT
-A FORWARD -o eth0 -d 121.11.76.182 -p tcp --dport 1801 -j ACCEPT
-A FORWARD -i eth0 -s 121.11.76.182 -p tcp -m multiport --sport 4433,2103,2105 -j ACCEPT
-A FORWARD -o eth0 -d 121.11.76.182 -p tcp -m multiport --dport 4433,2103,2105 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Thu May 12 17:31:40 2016

转载于:https://www.cnblogs.com/configure/p/5619534.html

你可能感兴趣的文章
aptana 报错:Java heap space
查看>>
POJ 1840 Eqs
查看>>
10.9h5日记
查看>>
canvas图片与img图片的相互转换
查看>>
正则表达式基本语法
查看>>
Asp.net 2.0 用 FileUpload 控件实现多文件上传 用户控件(示例代码下载)
查看>>
老生常谈分布式锁
查看>>
pandas.DataFrame.pivot
查看>>
jmeter设置json断言
查看>>
mac 下安装java环境心得
查看>>
apt-get &dpkg
查看>>
Codeforces 877D Olya and Energy Drinks(BFS+剪枝)
查看>>
R语言绘图(FZ)
查看>>
linux追加所有文件到新的文件(cat)
查看>>
mint-ui之picker爬坑记
查看>>
IT的开始之路——微信小程序(1)
查看>>
以软件周期来说明不同的测试的使用情况
查看>>
Java并发编程:同步容器
查看>>
html style的width不起作用
查看>>
asp.net core系列 47 Identity 自定义用户数据
查看>>