查看防火墙已有规则
/sbin/iptables -L -n -v
/sbin/iptables 使用方式为/sbin/iptables +[规则]+[选项],可以有多个联合使用。
如将80端口的请求转到8080
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.2.1:8080
-t:代表选择的表,表有Fileter,Nat,Mangle,Raw,每个表里都有自己的链
-A:添加一个链规则,nat中链有PREROUTING,POSTROUTING,OUTPUT三个链
-p:按编号或者名称来添加,如tcp和udp
--dport:表示操作的端口
-j:表示规则的目标,DNAT用于网络地址转换,SNAT可以让本机IP伪装成其他机器的IP
--to:代表目标的IP地址