linux centos6 NAT 端口转发

  有很多时候我们为了安全,需要将例如数据库服务器放到内网中。但是有些时候又系统给外网开一个端口,这时就可以利用外网的服务器进行一个端口转发。今天我们以centos6 为例进行端口转发配置。

首先vi /etc/sysctl.conf,设置 net.ipv4.ip_forward = 1 默认是0  。net.ipv4.conf.default.accept_source_route = 1  默认是0, 这样允许iptalbes FORWARD。

  我们是利用iptables进行端口转发, vi /etc/sysconfig/iptables 配置文件,如果找不到这个配置文件,请执行yum install iptables 进行安装操作。

  假设我们需要将外网的8012端口转发到内网192.168.1.253的8012端口,则iptables配置文件如下即可:

# Generated by iptables-save v1.4.7 on Sat Mar 1 17:49:09 2014

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp --dport 8012 -j DNAT --to-destination 192.168.1.253:8012 
-A POSTROUTING -p tcp -m tcp --dport 8012 -j MASQUERADE 
 
COMMIT
 
需要注意的是,如果iptables之前有其他配置不要删除掉,防止影响其他设置。最重要的
-A PREROUTING -p tcp -m tcp --dport 8012 -j DNAT --to-destination 192.168.1.253:8012 
-A POSTROUTING -p tcp -m tcp --dport 8012 -j MASQUERADE 
增加上即可。

 

posted @ 2015-09-23 10:34  沙琪玛  阅读(1202)  评论(0编辑  收藏  举报