Nginx或Firewall配置四层转发

四层转发:

Nginx和Firewall都可以实现四层转发。

nginx配置四层转发:(stream模块默认没有编译到nginx,编译nginx时候带上--with-stream)

stream {
        upstream back{
                server 10.60.73.146:8085 up;
                server 10.60.73.147:8085 up;
        }
        server {
                listen 8085;
                proxy_connect_timeout 5s;
                proxy_timeout 300s;
                proxy_pass back;
        }
}


firewall配置四层转发:

1、允许IP伪装,--permanent是断电后重启仍生效。
firewall-cmd --permanent --add-masquerade
2、添加端口转发
firewall-cmd --permanent --add-forward-port=port=8085:proto=tcp:toaddr=192.168.12.12:toport=8085
3、重启firewall,使添加端口转发生效
firewall-cmd --reload
4、去除端口转发配置,去除后也要重启firewall
firewall-cmd --permanent --remove-forward-port=port=8085:proto=tcp:toaddr=192.168.12.12:toport=8085
5、查看是否存在端口转发配置
firewall-cmd --permanent --query-forward-port=port=8085:proto=tcp:toaddr=192.168.12.12:toport=8085

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值