首页 > 系统相关 >iptables 跳板机转发策略

iptables 跳板机转发策略

时间:2023-04-03 16:02:42浏览次数:56  
标签:iptables 跳板 -- destination tcp nat 转发 80

1、中转机执行策略。

iptables -t nat -I PREROUTING -s 10.*.*.125/30(对端过来地址出口) -p tcp -m tcp --dport 28070 -j DNAT --to-destination 10.15.2.10:28070

对端过来的流量转到到内网另一台机器

iptables -t nat -I PREROUTING -s 10.15.2.10 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.*.*.65(我们访问对端地址):80

我方过去的流量通过跳板机的80端口出去

iptables -t nat -A POSTROUTING -o ens192 -j MASQUERADE

地址伪装指定定ens192网卡

2、内网服务器15.10执行策略。

iptables -t nat -I OUTPUT -p tcp -d 10.*.*.65 --dport 80 -j DNAT --to-destination 10.12.2.26:80

出口地址转换

3、开启iptables转发

vi /etc/sysctl.conf

net.ipv4.ip_forward=1

sysctl -p

标签:iptables,跳板,--,destination,tcp,nat,转发,80
From: https://blog.51cto.com/u_15988124/6166623

相关文章

  • 【微信小程序-原生开发】实用教程17 - 详情页触发列表页刷新,点击图片放大预览,转发给好
    详情页触发列表页刷新需求描述:在详情页进行点赞/收藏操作,再返回到列表页,发现列表页并没有同步更新点赞/收藏的状态。解决方案:在详情页执行任何触发列表页展示内容的数据更新时,都同步执行列表页的刷新代码实现:因列表页通常为详情页的上一页,所以详情页触发列表页的刷新实际上是触发上......
  • nginx 下监听同一端口通过路径转发不同服务
    注意v1d2最优先匹配server{listen80;server_namelocalhost; location/v1d2{proxy_passhttp://127.0.0.1:8088;} location/{ root/data/dist; try_files$uri$uri/@router; indexindex.htm......
  • iptables 命令学习
    iptables命令学习摘要Linux早起版本使用netfilter进行数据包过滤.最新的版本开始改用ebpf的方式进行内核编程式的包过滤.netfilter可以理解为内核态的一个处理机制iptables是在用户态进行管理netfilter配置的工具.也就可以理解为:iptables是管理netfilter的一个......
  • iptables实现针对域名匹配规则
    iptables一般都是基于IP、端口、协议来实现数据包过滤本文主要记录如何借助于dnsmasq以及ipset,“曲线救国”地实现iptables针对域名做规则匹配概述本文实现......
  • Apache 转发配置,解决跨域问题
    使用wamp时,项目需求指定的地址需要转发至另一端服务器的请求,同时能够解决跨域的问题Apache安装目录,修改/conf目录下的httpd.conf文件第一步 去掉两行的注释#去掉......
  • O2OA基于nginx的SSL跳转、转发配置---靳宇灵
    1.申请ssl证书,可参考 系统安全-启用HTTPS(腾讯云版) ,如需其他产商的证书可网络上搜索一下,这里不做过多赘述;2.确认服务器上已安装nginx,并可以正常访问。3.新建一个目录(这......
  • [软件体系结构/架构]零拷贝技术(Zero-copy)[转发]
    0前言近期遇到难题:1个大数据集的查询导出API,因从数据库查询后占用内存极大,每次调用将消耗近100MB的JVM内存资源。故现需考虑研究和应用零拷贝技术。如下全文摘自:看一......
  • CentOS / Redhat Iptables Firewall Configuration Tutorial
    显示代码#!/bin/bash#AsamplefirewallshellscriptIPT="/sbin/iptables"SPAMLIST="blockedip"SPAMDROPMSG="BLOCKEDIPDROP"SYSCTL="/sbin/sysctl"BLO......
  • 微信小程序常用功能:分享、转发、更新
    目标:分享微信小程序常用的功能,便于快速上手。一、分享小程序某个页面到微信好友或群聊onShareAppMessage(Objectobject)监听用户点击页面内转发按钮(button 组件 open-typ......
  • 微信小程序常用功能:分享、转发、更新
    目标:分享微信小程序常用的功能,便于快速上手。一、分享小程序某个页面到微信好友或群聊onShareAppMessage(Objectobject)监听用户点击页面内转发按钮(button 组件 open-typ......