#打开转发开关
要让iptables的端口转发生效,首先需要打开转发开关
方法一:临时打开,重启后失效
$sudo su
echo 1 >/proc/sys/net/ipv4/ip_forward
方法二:永久打开,重启依然有效
编辑/etc/sysctl.conf文件,将net.ipv4.ip_forward=1前面的#注释去掉,保存文件,然后执行sudo sysctl -p使其生效
#将80端口映射到8080端口
sudo iptables -t nat -A PREROUTING -d 192.168.10.88 -p tcp --dport 80 -j DNAT --to-destination 192.168.10.88:8080
#保存配置文件
sudo iptables-save > /etc/init.d/iptables.up.rules
#修改网卡配置文件
编辑/etc/network/interfaces,在最下面加入配置文件的位置(/etc/init.d/iptables.up.rules)
pre-up iptables-restore < /etc/init.d/iptables.up.rules
#将IPTables的配置添加到配置文件当中
安装IP-Tables persistent软件包
sudo apt-get install iptables-persistent
安装过程中,你将会被询是否同时保存IPv4和IPv6规则,选择yes。
你的规则稍后就可以被保存在 /etc/iptables/rules.v4和/etc/iptables/rules.v6中。
当安装完成后,运行下面这个命令启动iptables-persistent:
sudo service iptables-persistent start
后续无论怎么重启服务器,你的规则都保存在那里
sudo service iptables-persistent save
sudo service iptables-persistent restart
#/etc/init.d/iptables save
#重启服务器之后进行验证
sudo shutdown -r now