iptables端口映射实例
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,环境:主机1: IP:192.168.10.25(能访问外网)IP:192.168.100.1(网关)主机2:IP:192.168.100.23(web服务器)要求:192.168.10.0/24网段
千家信息网最后更新 2025年12月01日iptables端口映射实例
环境:
主机1: IP:192.168.10.25(能访问外网)
IP:192.168.100.1(网关)
主机2:IP:192.168.100.23(web服务器)
要求:192.168.10.0/24网段IP能访问web服务器,web服务器也能访问外网。
备注:192.168.10.0/24和192.168.100.0/24不能连通。
先设置主机2:
配置IP和route
配置主机2 IP地址:192.168.100.23
查看route的默认网关是否是 192.168.100.1
[root@haproxy02 sysconfig]# route Kernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.100.0 * 255.255.255.0 U 0 0 0 eth2link-local * 255.255.0.0 U 1003 0 0 eth2default 192.168.100.1 0.0.0.0 UG 0 0 0 eth2
如果没有设置 就添加默认网关
route add default gw 192.168.100.1
网关永久生效:vim /etc/sysconfig/static-routes
any net default gw 192.168.100.1
主机1配置:
设置两个ip分别分配两个网口
eth0:192.168.10.25
eth2:192.168.100.1
route的默认网关是192.168.10.1
default 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
打开linux下启用ip转发功能
vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p /etc/sysctl.conf
iptables策略
-A PREROUTING -d 192.168.10.25/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.23 -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 192.168.10.25 -A POSTROUTING -d 192.168.100.0/24 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.100.1
主机
网关
服务器
服务
配置
两个
功能
地址
备注
环境
策略
网口
网段
永久
分配
实例
端口
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
厦门网络安全保障发展前景好
docker连接数据库协议
中国网络安全响应中心
c 用控件连接数据库
梦幻手游白羊座服务器等级
电讯盈科小巨人软件开发公司
cad怎么进入数据库
计算机网络安全技术论文
数据库安全审计怎么做
数据库怎样驱动jar包
单位dns服务器偶尔失效
中扬网络技术有限公司
云服务器怎么复制到另一个文件
海南gps时钟服务器虚拟主机
宝山区大型软件开发售后保障
太原市中小学校园网络安全条例
北京大汗网络技术有限公司
oa协同管理软件开发商
斑马网络技术有限公司介绍
网络安全典型的事件有什么
广州深圳软件开发培训班
毛晶玥网络安全教学视频
怎么看论文所在的数据库
外国的免费云服务器
梦幻西游平转服务器在哪查
VB数据库英文单词
php7支持什么数据库
QQ群关系数据库 索引
上海时信互联网科技有限公司
山东手机软件开发方案