1. 程式人生 > >iptables 做本地轉發

iptables 做本地轉發

iptables

需求: 服務器192.168.1.209 上 某個web程序監聽到了127.0.0.1 的8000 端口上。 要通過訪問192.168.1.209的80端口來訪問127.0.0.1的8000端口:
做法:
iptables -t nat -I PREROUTING -p tcp --dport 8080 -j DNAT --to 127.0.0.1:8000

開啟本地路由轉發!!!
sysctl -w net.ipv4.conf.eno16780032.route_localnet=1 #eno16780032 的名字為 流量進入的網卡的名字
也可以把所有的網卡的本地路由打開

service iptables save

iptables 做本地轉發