Iptables 防火墙转
*nat :PREROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] -A POSTROUTING -o eth+ -j MASQUERADE -A PREROUTING -i eth+ -p tcp --dport 80 -j DNAT --to-destination 192.168.244.136:80 -A PREROUTING -i eth+ -p tcp --dport 3000 -j DNAT --to-destination 192.168.244.136:3000 COMMIT *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -i eth+ -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT #-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -p icmp -j ACCEPT -A FORWARD -i lo -j ACCEPT -A FORWARD -i eth+ -j ACCEPT -A FORWARD -o eth+ -j ACCEPT -A FORWARD -i eth+ -m state --state NEW -m tcp -p tcp -d 192.168.244.136 --dport 80 -j ACCEPT -A FORWARD -i eth+ -m state --state NEW -m tcp -p tcp -d 192.168.244.136 --dport 3000 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
然后开启转发
另外一个方法,亲测可以使用
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
添加转发端口
iptables -t nat -A PREROUTING -d 192.168.244.139 -p tcp --dport 80 -j DNAT --to-destination 192.168.244.136:80 iptables -t nat -A PREROUTING -d 192.168.244.139 -p tcp --dport 30 -j DNAT --to-destination 192.168.244.136:2000
浙公网安备 33010602011771号