通过iptables端口映射, 实现 只有内网ip服务 通过(借助) 外网ip主机 与外界通信
场景介绍
腾讯云主机一台,内网ip为: 172.27.0.6
腾讯云redis一个,内网ip为: 172.27.0.3(没外网ip,不能外网访问)
iptables -t nat -A PREROUTING -d 172.27.0.6 -p tcp --dport 6379 -j DNAT --to 172.27.0.3:6379
iptables -t nat -A POSTROUTING -d 172.27.0.3 -p tcp --dport 6379 -j SNAT --to-source 172.27.0.6
第一句意思: 把 用户请求172.27.0.6:6379行为 转到172.27.0.3:6379; 第二句意思: 把 172.27.0.3:6379响应 转发到172.27.0.6
在就可以通过云主机外网主机ip+6379+redis密码访问redis了;
需要打开 云主机 的6379端口