iptables -t nat -A PREROUTING
iptables -A FORWARD -s B机器地址 -j ACCEPT (允许B机器的数据通过这台机器)
iptables -P FORWARD DROP (设置默认FORWARD规则)
iptables -t nat -A POSTROUTING -j MASQUERADE
开启机器的路由转发:
vi
将 net.ipv4.ip_forward = 0 改成:
net.ipv4.ip_forward = 1
syscty -p
这样就可以实现拉。
记得保存设置
service iptables save
SNAT 指定目的地址的 转换:
iptables -t nat -A POSTROUTING -d xxx.xxx.xxx.xxx -j SNAT --to-source xxx.xxx.xxx.xxx:port
应用于中转机器:
访问A 机器地址的 8080
往往这个时候是访问A机器其他端口从 另一个 IP SNAT 出去
iptables -t nat -A PREROUTING
iptables -t nat -A -d B机器地址 -j SNAT --to-source 固定IP
解释一下,因为 prerouting 的链 在 postrouting 链的里边,所以,在到达 postrouting 链的时候,这个数据已经是目的地址是 B 机器的数据了,所以在做策略的时候要使用