iptables使用小计,转发对外的请求

个人学习笔记,谢绝转载!!!

原文:https://www.cnblogs.com/wshenjin/p/12434171.html


背景:

X机器(0.0.0.0)的业务日志需要不断推送到A机器(1.1.1.1)。目前因特殊原因需要下架A机器,将业务迁移到B机器(2.2.2.2),但X机器代码里写死了IP没法改。

iptables DNAT

可以在X机器上使用iptables的DNAT实现转发:在OUTPUT链上做DNAT,例如:

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A OUTPUT -o eth0 -p tcp -m tcp -d 1.1.1.1 --dport 80 -j DNAT --to-destination 2.2.2.2:80
COMMIT

开启nat转发:

net.ipv4.ip_forward = 1
posted @ 2020-03-07 14:39  wshenJin  阅读(...)  评论(...编辑  收藏