全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 19898|回复: 6

求大神怎么做 Linux 的 iptables NAT 内网转发

[复制链接]
发表于 2016-10-15 12:04:19 | 显示全部楼层 |阅读模式
10金钱

案例:

母机 Ubuntu 16.04 IP 地址:195.152.152.52 只有1个 IP 地址,外网出口为:eno1

小鸡 Windows 10 IP 地址:192.168.122.11

求教怎么将 小鸡 的 3389 端口 转发到 主机 的 3388 端口上?

没错,是 online。

试了一下连不上。所以请求一下如何配置 iptables 的转发规则。

 楼主| 发表于 2016-10-15 13:12:25 | 显示全部楼层
已经找到解决方法了。

命令如下:

iptables -t nat -A PREROUTING -s 0/0 -d 195.152.152.52 -p tcp --dport 3388 -j DNAT --to 192.168.122.11:3389
iptables -t nat -A POSTROUTING -d 192.168.122.11 -p tcp --dport 3389 -o eno1 -j SNAT --to 192.168.122.1
发表于 2016-10-15 12:19:23 | 显示全部楼层
本帖最后由 qishao47 于 2016-10-15 12:22 编辑

iptables -t nat -A PREROUTING -p tcp -i eno1 -d 192.168.122.11 --dport 3389 -j DNAT --to 195.152.152.52:3389  这样试试
 楼主| 发表于 2016-10-15 12:44:33 | 显示全部楼层
qishao47 发表于 2016-10-15 12:19
iptables -t nat -A PREROUTING -p tcp -i eno1 -d 192.168.122.11 --dport 3389 -j DNAT --to 195.152.152 ...

很遗憾,不行。
发表于 2016-10-15 13:22:10 | 显示全部楼层
我个人喜欢关了iptables 所以我在母鸡装个haproxy 对小鸡端口转发。。。
 楼主| 发表于 2016-10-15 13:39:04 | 显示全部楼层
cnly1987 发表于 2016-10-15 13:22
我个人喜欢关了iptables 所以我在母鸡装个haproxy 对小鸡端口转发。。。


haproxy 和 iptables 的 nat 哪个效率更高?
发表于 2016-10-15 13:57:29 | 显示全部楼层
用nginx的tcp proxy吧,简单易懂
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-14 23:19 , Processed in 0.158723 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表