iptables端口映射实例
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,环境:主机1: IP:192.168.10.25(能访问外网)IP:192.168.100.1(网关)主机2:IP:192.168.100.23(web服务器)要求:192.168.10.0/24网段
千家信息网最后更新 2025年02月23日iptables端口映射实例
环境:
主机1: IP:192.168.10.25(能访问外网)
IP:192.168.100.1(网关)
主机2:IP:192.168.100.23(web服务器)
要求:192.168.10.0/24网段IP能访问web服务器,web服务器也能访问外网。
备注:192.168.10.0/24和192.168.100.0/24不能连通。
先设置主机2:
配置IP和route
配置主机2 IP地址:192.168.100.23
查看route的默认网关是否是 192.168.100.1
[root@haproxy02 sysconfig]# route Kernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.100.0 * 255.255.255.0 U 0 0 0 eth2link-local * 255.255.0.0 U 1003 0 0 eth2default 192.168.100.1 0.0.0.0 UG 0 0 0 eth2
如果没有设置 就添加默认网关
route add default gw 192.168.100.1
网关永久生效:vim /etc/sysconfig/static-routes
any net default gw 192.168.100.1
主机1配置:
设置两个ip分别分配两个网口
eth0:192.168.10.25
eth2:192.168.100.1
route的默认网关是192.168.10.1
default 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
打开linux下启用ip转发功能
vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p /etc/sysctl.conf
iptables策略
-A PREROUTING -d 192.168.10.25/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.23 -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 192.168.10.25 -A POSTROUTING -d 192.168.100.0/24 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.100.1
主机
网关
服务器
服务
配置
两个
功能
地址
备注
环境
策略
网口
网段
永久
分配
实例
端口
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
手机设置企业微信服务器
随州管理软件开发公司
数据库技术的岗位有
三级网络技术好考么
谈谈网络安全论文
吉林网络安全活动
中山数字软件开发厂家直销
注册一家网络安全公司
数据库为用户单独建表
江苏电脑软件开发定做
dns网络安全度
怎么获取数据库的标识列
成都域百果科技互联网公司
数据库系统是软件平台吗
上海潮江网络技术有限公司
昌平区信息化软件开发范围
网络安全思路与意见
数据库中筛选出为空的项
vs 连接到数据库
电子商务数据库硬件设施安全
瑶海网络安全考试公司
java数据库
有主播的服务器
航天科技互联网数据
未安排网络安全预算
江苏电脑软件开发定做
嘴臭服务器
营口公安局网络安全
服务器程序设计图解
女生软件开发工资