自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux下Iptables端口轉(zhuǎn)發(fā)功能的解決

運(yùn)維 系統(tǒng)運(yùn)維
Linux下Iptables端口轉(zhuǎn)發(fā)功能的解決:iptables的端口轉(zhuǎn)發(fā)功能該如何實(shí)現(xiàn)?本文基于一個(gè)實(shí)例,講述了如何在Linux下實(shí)現(xiàn)Iptables端口轉(zhuǎn)發(fā)功能的問題。

  LinuxIptables端口轉(zhuǎn)發(fā)功能的解決:

  先從一個(gè)實(shí)例說(shuō):有一企業(yè)就一個(gè)服務(wù)器軟件做測(cè)試?;趙in2k的,端口號(hào)為881,服務(wù)器直接連接外部網(wǎng)絡(luò),客戶端通過(guò)服器ip來(lái)訪問。排除Windows,如果是使用Linux,那么該如何解決iptables端口轉(zhuǎn)發(fā)的問題。經(jīng)過(guò)資料的查閱,iptables的端口轉(zhuǎn)發(fā)功能是可以解決的,以下是Linux下Iptables端口轉(zhuǎn)發(fā)功能的解決方法:

  目標(biāo):利用端口轉(zhuǎn)發(fā),當(dāng)服務(wù)器接收到881端口請(qǐng)求以后,將其轉(zhuǎn)到 10.10.2.200:881上,10.10.2.200再將數(shù)據(jù)返回給請(qǐng)求連接。

  Eth0:連接ADSL,即ppp0接口

  Eth1:連接內(nèi)部網(wǎng)絡(luò),ip為10.10.1.1

  10.10.2.200為win2k服務(wù)器,其端口881提供網(wǎng)絡(luò)服務(wù)。

  iptbles腳本:

  1. iptables -t nat -A PREROUTING -p tcp -m tcp --dport 881 -j DNAT --to-destination 10.10.2.200:881  
  2.  

  將881請(qǐng)求發(fā)至10.10.2.00:881端口

  1.   iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.200 -p tcp -m tcp --dport 881 -j SNAT --to-source  
  2.  

  10.10.1.1 ;返回a.b.b.d時(shí)數(shù)據(jù)源來(lái)自同一子網(wǎng),就將其源地址更改為10.10.1.1,從eth0發(fā)出,并在連接跟蹤表中查出a.b.c.d

  從ppp0進(jìn)來(lái)的,又由ppp0將此數(shù)據(jù)發(fā)出。

  當(dāng)然不要忘了加一條允許881端口訪問的語(yǔ)句。

  1.   iptables –A INPUT –p tcp –dport 881 –i ppp0 –j ACCEPT  
  2.  

  可不可把服務(wù)器放在局域內(nèi),用端口轉(zhuǎn)發(fā)來(lái)實(shí)現(xiàn)呢?答案當(dāng)然是肯定的,既然能把881端口轉(zhuǎn)發(fā),那么21,80這些個(gè)端口更不在話,并且很多服務(wù)器軟件都可以自定義端口,那就在得玩了,只要有合適的端口,即使給局域網(wǎng)每一個(gè)用戶開一個(gè)ftp服務(wù)器也是可的。你想要實(shí)現(xiàn)什么服務(wù)都可以,當(dāng)然是基于端口轉(zhuǎn)發(fā)的。

  局域網(wǎng)內(nèi)10.10.2.101是win2k,提供www服務(wù),端口為800。通過(guò)服務(wù)器http://serverip:800 進(jìn)行訪問。

  1.   iptables -t nat -A PREROUTING -p tcp -m tcp --dport 800 -j DNAT --to-destination 10.10.2.101:800  
  2.  
  3.   iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.101 -p tcp -m tcp --dport 800 -j SNAT --to-source  
  4.  
  5.   10.10.1.1  
  6.  
  7.   iptables –A INPUT –p tcp –dport 800 –i ppp0 –j ACCEPT  
  8.  

  由于是基于端口轉(zhuǎn)發(fā)實(shí)現(xiàn)的,所以服務(wù)器上只需裝個(gè)iptables來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)就行了,一切服務(wù)由內(nèi)部服務(wù)器完成,這樣的話,linux服務(wù)器才真正的算是個(gè)防火墻,Linux下Iptables端口轉(zhuǎn)發(fā)功能也就實(shí)現(xiàn)了。

【編輯推薦】

四種NAT的iptables實(shí)現(xiàn)

iptables中nat表

iptables常用命令

責(zé)任編輯:zhaolei 來(lái)源: netren
相關(guān)推薦

2011-03-17 14:26:45

iptables 端口

2011-03-16 12:55:00

iptables 端口

2020-08-25 08:53:02

Linux端口轉(zhuǎn)發(fā)

2011-03-16 09:53:25

2021-10-19 11:23:02

Linux端口隨機(jī)

2009-11-30 09:56:16

2019-06-03 15:52:21

WindowsLinux端口

2011-03-16 09:05:33

2011-03-14 16:46:40

Linuxiptables上網(wǎng)

2011-03-18 08:52:23

Iptables

2011-03-16 13:29:33

iptables 端口

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 16:54:10

iptables 清空linux

2022-03-31 10:42:04

端口轉(zhuǎn)發(fā)Linux

2017-03-08 16:05:19

Linux文件輸入輸出

2011-04-21 09:54:14

Linuxiptables

2011-03-18 10:16:13

LinuxiptablesIP

2009-12-03 10:14:06

Linux端口

2011-03-17 09:35:35

iptables 映射Linux內(nèi)核

2011-03-16 13:09:10

iptables 端口
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)