iptables -t nat 命令 规则链 规则
是格式命令。
PREROUTING
一般用于内网,用于目的地址转换。
POSTROUTING
一般用于外网,用于源地址转换。
iptables -t nat -A PREROUTING -i eth0 -d 114.115.116.117 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.1
可以把内网发送114.115.116.117
主机80
端口并且通过的数据转发到内网10.0.0.1
。
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth1 -j SNAT --to-source 111.112.113.114
把在10.0.0
这段里边的数据通过eth1
上真实存在的111.112.113.114
公网ip向外转发。
yum install -y iptables-services
进行无确认安装。
rpm -ql iptables-services
可以看一下对应的安装文件。
cat /etc/sysconfig/iptables
可以看一下配置文件里边的内容。
此文章为8月Day 17学习笔记,内容来源于极客时间《Linux 实战技能 100 讲》。