全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 19661|回复: 6
打印 上一主题 下一主题

求大神怎么做 Linux 的 iptables NAT 内网转发

[复制链接]
跳转到指定楼层
1#
发表于 2016-10-15 12:04:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
10金钱

案例:

母机 Ubuntu 16.04 IP 地址:195.152.152.52 只有1个 IP 地址,外网出口为:eno1

小鸡 Windows 10 IP 地址:192.168.122.11

求教怎么将 小鸡 的 3389 端口 转发到 主机 的 3388 端口上?

没错,是 online。

试了一下连不上。所以请求一下如何配置 iptables 的转发规则。

来自 2#
 楼主| 发表于 2016-10-15 13:12:25 | 只看该作者
已经找到解决方法了。

命令如下:

iptables -t nat -A PREROUTING -s 0/0 -d 195.152.152.52 -p tcp --dport 3388 -j DNAT --to 192.168.122.11:3389
iptables -t nat -A POSTROUTING -d 192.168.122.11 -p tcp --dport 3389 -o eno1 -j SNAT --to 192.168.122.1
3#
发表于 2016-10-15 12:19:23 | 只看该作者
本帖最后由 qishao47 于 2016-10-15 12:22 编辑

iptables -t nat -A PREROUTING -p tcp -i eno1 -d 192.168.122.11 --dport 3389 -j DNAT --to 195.152.152.52:3389  这样试试
4#
 楼主| 发表于 2016-10-15 12:44:33 | 只看该作者
qishao47 发表于 2016-10-15 12:19
iptables -t nat -A PREROUTING -p tcp -i eno1 -d 192.168.122.11 --dport 3389 -j DNAT --to 195.152.152 ...

很遗憾,不行。
5#
发表于 2016-10-15 13:22:10 | 只看该作者
我个人喜欢关了iptables 所以我在母鸡装个haproxy 对小鸡端口转发。。。
6#
 楼主| 发表于 2016-10-15 13:39:04 | 只看该作者
cnly1987 发表于 2016-10-15 13:22
我个人喜欢关了iptables 所以我在母鸡装个haproxy 对小鸡端口转发。。。


haproxy 和 iptables 的 nat 哪个效率更高?
7#
发表于 2016-10-15 13:57:29 | 只看该作者
用nginx的tcp proxy吧,简单易懂
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-11 18:31 , Processed in 0.078550 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表