iptables端口映射实例
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,环境:主机1: IP:192.168.10.25(能访问外网)IP:192.168.100.1(网关)主机2:IP:192.168.100.23(web服务器)要求:192.168.10.0/24网段
千家信息网最后更新 2025年01月19日iptables端口映射实例
环境:
主机1: IP:192.168.10.25(能访问外网)
IP:192.168.100.1(网关)
主机2:IP:192.168.100.23(web服务器)
要求:192.168.10.0/24网段IP能访问web服务器,web服务器也能访问外网。
备注:192.168.10.0/24和192.168.100.0/24不能连通。
先设置主机2:
配置IP和route
配置主机2 IP地址:192.168.100.23
查看route的默认网关是否是 192.168.100.1
[root@haproxy02 sysconfig]# route Kernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.100.0 * 255.255.255.0 U 0 0 0 eth2link-local * 255.255.0.0 U 1003 0 0 eth2default 192.168.100.1 0.0.0.0 UG 0 0 0 eth2
如果没有设置 就添加默认网关
route add default gw 192.168.100.1
网关永久生效:vim /etc/sysconfig/static-routes
any net default gw 192.168.100.1
主机1配置:
设置两个ip分别分配两个网口
eth0:192.168.10.25
eth2:192.168.100.1
route的默认网关是192.168.10.1
default 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
打开linux下启用ip转发功能
vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p /etc/sysctl.conf
iptables策略
-A PREROUTING -d 192.168.10.25/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.23 -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 192.168.10.25 -A POSTROUTING -d 192.168.100.0/24 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.100.1
主机
网关
服务器
服务
配置
两个
功能
地址
备注
环境
策略
网口
网段
永久
分配
实例
端口
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
衡水颐高互联网科技有限公司
推理数据库
华为高级软件开发工资待遇
服务器操作系统有什么优点
乌鲁木齐服务器项目
武汉软件开发工时费
我的世界服务器沙子怎么获得
北大数据库
医院服务器管理员保密协议
3d pdf 软件开发
苏州东方互联网络科技公司
审计局网络安全审前培训
苏州集中式分布式存储数据库
魔兽世界怀旧五区有哪些服务器
无线耳机数据库
大兴区综合软件开发大概费用
网络安全确认
优雅的数据库面试
cad显示输出数据库
NoSQL数据库技术与应用下载
完整的网络安全交易体系
传奇都用什么服务器
家用宽带的服务器名称填什么
王者服务器不同可以单挑吗
莒南软件开发在线学习
计算机网络技术去哪学
数据库优化需要做什么
明日之后不能连接服务器
多核软件开发技术
jpa连接数据库