iptables DNAT 多个端口转发:详细指南
这篇文章将讲解如何使用 iptables 的 DNAT 功能转发多个端口。
你可以使用单个 iptables 规则转发一个端口范围,例如:
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000-20000 -j DNAT --to 10.7.0.2:10000-20000
这条命令将 eth0 网络接口上的 TCP 协议的源端口为 10000-20000 的数据包,转发到 10.7.0.2 主机上的对应端口 10000-20000 上。
如果你想要转发多个特定的端口,需要创建多个 DNAT 规则,每个规则指定一个端口。例如,如果你想要转发 10000、15000 和 18000 这三个端口,你可以使用以下命令:
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000 -j DNAT --to 10.7.0.2:10000
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 15000 -j DNAT --to 10.7.0.2:15000
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 18000 -j DNAT --to 10.7.0.2:18000
这样就会将这三个端口的数据包转发到目标主机上的相应端口。你可以根据需要添加更多的规则来转发更多的端口。
原文地址: https://www.cveoy.top/t/topic/phiO 著作权归作者所有。请勿转载和采集!