这篇文章将讲解如何使用 iptables 的 DNAT 功能转发多个端口。

你可以使用单个 iptables 规则转发一个端口范围,例如:

iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000-20000 -j DNAT --to 10.7.0.2:10000-20000

这条命令将 eth0 网络接口上的 TCP 协议的源端口为 10000-20000 的数据包,转发到 10.7.0.2 主机上的对应端口 10000-20000 上。

如果你想要转发多个特定的端口,需要创建多个 DNAT 规则,每个规则指定一个端口。例如,如果你想要转发 10000、15000 和 18000 这三个端口,你可以使用以下命令:

iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 10000 -j DNAT --to 10.7.0.2:10000
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 15000 -j DNAT --to 10.7.0.2:15000
iiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 18000 -j DNAT --to 10.7.0.2:18000

这样就会将这三个端口的数据包转发到目标主机上的相应端口。你可以根据需要添加更多的规则来转发更多的端口。


原文地址: https://www.cveoy.top/t/topic/phiO 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录