天天看点

iptables 路由转发, 将一台服务器的IP转发到另一个另一台服务器上面(远程序防护)

《1》

/sbin/iptables -I INPUT -s 45.61.255.176 -j ACCEPT

/sbin/iptables -I INPUT -d 45.61.255.176 -j ACCEPT

/sbin/iptables -I INPUT -s 23.27.6.15 -j ACCEPT

/sbin/iptables -I INPUT -d 23.27.6.15 -j ACCEPT

/sbin/iptables -t nat -I PREROUTING -d 23.27.6.15 -j DNAT --to-destination 45.61.255.17610

/sbin/iptables -t nat -I POSTROUTING -d 45.61.255.176 -j SNAT --to-source 23.27.6.15

/sbin/iptables -t nat -I POSTROUTING -s 45.61.255.176 -j SNAT --to-source 23.27.6.15

《2》 修改/etc/sysctl.conf文件

# Controls IP packet forwarding

net.ipv4.ip_forward = 1

修改配置文件使用sysctl -p  才生效

  echo 1 > /proc/sys/net/ipv4/ip_forward(临时)

《3》

service iptables save

service iptables restart

本文转自 15816815732 51CTO博客,原文链接:http://blog.51cto.com/68686789/1750617

继续阅读