iptables nat配置

iptables nat配置:

SNAT示例:

iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -j SNAT --to-source 172.16.100.67

MASQUERADE示例:
源地址转换:当源地址为动态获取的地址时,MASQUERADE可自行判断要转换为的地址;

iptables -t nat -A POSTROUTING -s 192.168.12.0/24 -j MASQUERADE

DNAT示例:

iptables -t nat -A PREROUTING -d 172.16.100.67 -p tcp --dport 80 -j DNAT --to-destination 192.168.12.77
iptables -t nat -A PREROUTING -d 172.16.100.67 -p tcp --dport 80 -j DNAT --to-destination 192.168.12.77:8080
iptables -t nat -A PREROUTING -d 172.16.100.67 -p tcp --dport 22012 -j DNAT --to-destination 192.168.12.78:22
iptables -t nat -A PREROUTING -d 2.2.2.2 -p tcp --dport 80 -j DNAT --to-destination 10.10.1.10:8080
posted @ 2017-06-15 17:55  linushelp  阅读(476)  评论(0编辑  收藏  举报