1.系统环境
内网两台服务器:
A 116.28.**.206
192.168.0.206
B 192.168.0.83
希望将A机器的2283端口映射到B机器的2222端口。
2.设置步骤
2.1./etc/sysctl.conf配置文件修改
删除“# net.ipv4.ip_forward = 1”行前面的“#”。 默认该行被注释掉的。
2.2.查看现有配置信息
iptables -L
如果显示内容如下:
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
表示无任何设置,可以继续下一步操作。
否则执行:
iptalbes -F
iptalbes -X
iptalbes -Z
2.3.设置端口映射
分别执行:
iptables -t nat -A PREROUTING -d 116.28.**.206 -p tcp --dport 2283 -j DNAT --to-destination 192.168.0.83:2222
iptables -t nat -A POSTROUTING -d 192.168.0.83 -p tcp --dport 2222 -j SNAT --to 192.168.0.206
iptables -A FORWARD -o eth0 -d 192.168.0.83 -p tcp --dport 2222 -j ACCEPT
iptables -A FORWARD -i eth0 -s 192.168.0.83 -p tcp --sport 2222 -j ACCEPT
2.4测试是否成功
在一台可以上网的电脑上CMD命令输入telnet 116.28.**.206 2283 如果跳到该IP页昨映射成功
win7系统下添加telnet命令的方法:
打开控制面板,打开程序和功能,看到左边有个“打开或关闭Windows功能 ,打开找到telnet客户端,把这2项都勾选上,然后确定就可以了 注意,如果只要telnet别人的话,就选telnet客户端。