百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux系统下使用Iptables配置端口转发,运维实战收藏!

nanshan 2024-11-19 07:45 29 浏览 0 评论

现实生活中,港口转发就像在一个大型公寓大楼里告诉送货司机该去哪里。通常情况下,该建筑群的正门是不对外开放的。但如果里面有人想要快递,他们可以告诉保安让司机进来,并指引他们到特定的公寓。

类似地,在计算机网络中,端口转发允许外部的人访问他们通常无法到达的专用网络中的服务。当你想让网络外的人使用 web 服务器,在你的游戏服务器上玩游戏,或者访问你设置的其他类型的服务时,这是很有用的。

Linux 操作系 使用一个名为 iptables 的工具来设置端口转发。Iptables 是一个程序,可以让你设置数据包如何通过你的计算机防火墙的规则,这有助于保持你的网络安全。这些规则根据它们的作用被分成不同的组。

在本教程中,我们将向您展示如何在 Linux 系统上使用 iptables 设置端口转发。

必备条件

  1. A Linux machine with root or sudo access.
  2. The iptables package should be installed.

Step 1: Install Iptables

首先,确保在 Linux 机器上安装了 iptables 包。

Debian / Ubuntu

sudo apt update 
sudo apt install iptables
  • CentOS / Fedora / RHEL
sudo dnf install iptables

Step 2: Check Existing Rules

在开始修改 iptables 规则之前,最好先查看一下当前的规则。

sudo iptables -L -v -n

-L 列出规则,-v 显示更详细的信息,-n 以数字格式显示 IP 地址和端口号。

Step 3: Enable IP Forwarding

为了允许在内核级别转发,我们需要启用 IP 转发。

编辑 /etc/sysctl.conf 配置文件

sudo nano /etc/sysctl.conf

添加或取消注释下面一行

net.ipv4.ip_forward=1

应用更改,执行如下命令,这将确保在启动时启用 IP 转发。

sudo sysctl -p

Step 4: Configure the Forwarding Rule

要将流量从一个端口转发到另一个端口,请使用以下命令

sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80

8080 替换为系统接收流量的端口号,将 192.168.1.100 替换为希望转发流量的设备的 IP 地址,将 80 替换为目的设备的端口号。

Step 5: Masquerade the IP

最后,为了确保返回数据包的正确路由,您应该使用 MASQUERADE 目标,它将用传出网络接口的 IP 地址伪装传入数据包的 IP 地址。

sudo iptables -t nat -A POSTROUTING -j MASQUERADE

Step 6: Save the Changes

永久保存这些规则,以便在重新启动后保持它们。

在 Ubuntu / Debian 中,你可以使用iptables-persistent 包,使用以下命令安装它。

sudo apt install iptables-persistent

在安装过程中,它会询问您是否要保存现有的 iptables 规则,IPv4 和 IPv6 规则均选择“Yes”。

在 CentOS / Fedora / RHEL 系统中,可以直接保存。

sudo service iptables save

规则将保存到 /etc/sysconfig/iptables 配置文件中。

Step 7: Verify the Configuration

可以通过在其他设备上连接源端口来验证端口转发是否正常。您可以使用 nc、telnet 或 curl 之类的工具来验证这一点。

记住检查是否有任何现有防火墙规则或安全组可能阻止对源或目标端口的访问。

我的开源项目

  • course-tencent-cloud(酷瓜云课堂 - gitee仓库)
  • course-tencent-cloud(酷瓜云课堂 - github仓库)

相关推荐

Centos7虚拟机安装及网络配置(二)

#二、centos7的网络配置-Nat模式NAT模式也是VMware创建虚拟机的默认网络连接模式。使用NAT模式网络连接时,VMware会在主机上建立单独的专用网络,用以在主机和虚拟机之间相互通信。虚...

网络分析shell脚本(实时流量+连接统计)

介绍一个强大的分析网络的shell脚本,此脚本是从EZHTTP拆分出来的,觉得有必要单独介绍下。脚本运行效果截图:此脚本包含的功能有:1、实时监控任意网卡的流量2、统计10秒内平均流量3、统计每个端口...

Centos之Could not retrieve mirrorlist解决方案

Centos之Couldnotretrievemirrorlist解决方案:vi/etc/sysconfig/network-scripts/ifcfg-你的网卡名字修改:ONBOOT=ye...

一文掌握!VirtualBox 中 Rock9.x(Linux)网络配置全攻略

一、前言记得我有一篇文章《必看!VirtualBox中Centos7(Linux)网络配置全攻略》讲的非常明细,但是因为CentOS已经停止维护了,可能很多人都不想继续学CentOS,我也是一样,...

CentOS 6.0 设置IP地址、网关、DNS

在做任何操作之前先备份原文件,我们约定备份文件的名称为:源文件名称+bak,例如原文件名称为:centos.txt那么备份文件名称为:centos.txtbak引言:linux的网卡IP地址是存放在文...

Linux CentOS 基础操作(centos怎么操作)

简介:养成学习Linux的好习惯,第一是多查看manpage(manual)等帮助文档和利用好Tab键;第二是掌握好一些快捷键,比如ctrl+c(停止当前进程),ctrl+r(查看命令历史)...

Linux抓包王者技能!这条命令直接封神,教你精准定位网络问题

在网络故障排查和性能调优中,抓包是一项必不可少的技能。对于Linux环境下的网络工程师和运维人员来说,掌握高效抓包方法至关重要。而要说“抓包界的王炸”,那非tcpdump莫属!今天,我们不仅要介绍...

「干货」如何在 Linux 上划分VLAN?

在某些场景中,我们希望在Linux服务器(CentOS/RHEL)上的同一网卡分配来自不同VLAN的多个ip。这可以通过启用VLAN标记接口来实现,但要实现这一点,首先必须确保交换机上添加多个vl...

CentOS 8 网络配置实战教程:静态IP、路由与DNS设置

一、配置前准备1.查看当前网络信息#查看所有网络接口nmclidevicestatus#查看指定网卡信息(假设网卡名为ens192)ipaddrshowens192#查看路由...

Debian10.7修改网络配置(debian怎么配置网络)

简介:关于Debian获取IP地址的方法主要有两种,动态获取和静态设置。在配置网络之前先要知道Debian的网卡名称是什么,Debian可通过命令#ipa查看网卡名称。本文主要通过介绍Debian...

巧用SSH转发功能深入穿透内网(ssh转发udp)

ssh能够提供客户端到服务端的加密传输,当http、ftp等协议被防火墙所拦截时,可以考虑使用SSH的端口转发功能,将其它TCP端口的网络数据通过SSH连接来转发。转发方式一共有三种,分别是:动态转发...

CentOS Linux 7 的IP地址配置(centos7.4配置ip地址)

前段时间有位朋友,在一台PC机上安装了CentOSLinux7系统,因为要接入局域网,需要配置IP地址和默认网关信息。于是参照一本Linux教程上编辑网卡配置信息的方法,输入:vim/etc/s...

教你如何在 Linux 上划分VLAN(linux怎么分区详解)

在某些场景中,我们希望在Linux服务器(CentOS/RHEL)上的同一网卡分配来自不同VLAN的多个ip。这可以通过启用VLAN标记接口来实现,但要实现这一点,首先必须确保交换机上添加多个vl...

打通数据高速公路:如何在 CentOS 上使用 Thunderbolt 3 和 4

Thunderbolt3与4是现代高速外设连接的代表,带来了40Gbps的惊人带宽,支持数据、视频、音频与供电的“四合一”功能,尤其在专业视频编辑、科研计算、虚拟化扩展等领域具有巨大价值...

VMware 虚拟机 CentOS7 桥接模式静态 IP 配置全攻略

虚拟机桥接模式原理配置成桥接网络连接模式的虚拟机就当作主机所在以太网的一部分,虚拟系统和宿主机器的关系,就像连接在同一个Hub上的两台电脑,可以像主机一样可以访问以太网中的所有共享资源和网络连接,可以...

取消回复欢迎 发表评论: