iptables 实现端口转发

在linux服务器下都知道可以用iptables实现端口转发的功能,下面请看实例。


iptables -t nat -I PREROUTING -d 10.12.34.56 -p tcp --dport 90 -j DNAT --to-destination 10.12.34.56:8080


这样以来访问10.12.34.56服务器的90端口,会转发至8080端口。


注意事项

你也许需要通过以下命令打开 IP 转发:
# echo 1 > /proc/sys/net/ipv4/ip_forward
在进行试验时,如果要重新设置 iptables,需要首先清空 nat 表:
# iptables -F -t nat