Home > Archives > iptables端口转发

iptables端口转发

Publish:

开启配置 iptables

$ echo 1 >/proc/sys/net/ipv4/ip_forward

默认值0是禁止ip转发,修改为1即开启ip转发功能。

简单转发

#-- 把访问本机 8091 端口的请求转发到 8090端口
$ iptables -t nat -A PREROUTING -p tcp --dport 8091 -j REDIRECT --to-ports 8090
#-- 把访问本机 8093 端口的请求转发到 192.168.1.3 的 8090端口
$ iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8093 -j DNAT --to 192.168.1.3:8090

$ service iptables save
$ service iptables restart

配置转发mySql

mySql:服务器 : 192.168.1.3:3306 配置转发的机器:有mySql访问权限,外网IP(193.168.1.2),内网IP(192.168.1.2),可用端口(3307)

$ echo 1 >/proc/sys/net/ipv4/ip_forward
$ iptables -t nat -A PREROUTING -p tcp --dport 3307 -j DNAT --to-destination 192.168.1.3:3306
$ iptables -t nat -A POSTROUTING -d 192.168.1.3 -p tcp --dport 3306 -j SNAT --to 192.168.1.2
$ service iptables save
$ service iptables restart

访问mySqls

-- 外网连接mysql 也可通过 navicat 等工具链接
mysql -h193.168.1.2 -uroot -proot -P 3307
-- 其它没有mySql访问权限的机器 内网访问
mysql -h192.168.1.2 -uroot -proot -P 3307

参考

声明: 本文采用 BY-NC-SA 授权。转载请注明转自: Ding Bao Guo