目录
一、DNAT介绍
用于设置目标地址转换(Destination NAT)规则的命令。DNAT 是一种网络地址转换技术,它允许将一个网络数据包的目标 IP 地址更改为另一个 IP 地址。
简单来说,就是修改数据包中的目的IP地址。
二、环境搭建
目的:物理机可以访问win7虚拟机远程桌面
同文章linux防火墙——SNAT配置的环境搭建
三、实现步骤
1)开启防火墙的路由转发功能
配置文件:/etc/sysctl.conf
vim /etc/sysctl.conf 写入内容 net.ipv4.ip_forward = 1
刷新内核参数
sysctl -p
2)配置防火墙规则
iptables -t nat -A PREROUTING -d 192.168.31.247 -p tcp --dport 3389 -j DNAT --to 172.16.100.200:3389
3)物理机访问虚拟机win7
计算机名处输入防火墙的IP地址
4)实现目标