iptables 端口转发 端口映射

2016年6月30日 0 条评论 1.92k 次阅读 0 人点赞

服务器外网ip 162.211.224.175(端口3333),客户端vpn拨入后ip:172.16.36.2(端口135),服务器vpn ip:172.16.36.1,

实现:将客户端的135端口转发到服务器外网3333端口,通过访问服务器3333端口访问到客户端135服务。

#开启iptables 转发
修改/etc/sysctl.conf 配置文件的 net.ipv4.ip_forward = 1
#将访问外网ip的目标端口3333转到客户端的135
iptables -t nat -A PREROUTING -d 162.211.224.175 -p tcp -m tcp --dport 3333 -j DNAT --to-destination 172.16.36.2:135
#如果不能访问再添加如下两条:
iptables -t nat -A POSTROUTING -d 172.16.36.2 -p tcp -m tcp --dport 135 -j SNAT --to-source 162.211.224.175
iptables -I INPUT  -p tcp --dport 3333 -j ACCEPT
#最后保存iptables设置
service iptables save

Sevenfal

这个人太懒什么东西都没留下

文章评论(0)