iptables 地址、端口转发

一、iptables知识介绍:

iptables防火墙可以用于创建过滤(filter)与NAT规则。所有Linux发行版都能使用iptables,因此理解如何配置iptables将会帮助你更有效地管理Linux防火墙。如果你是第一次接触iptables,会觉得它很复杂,但是一旦理解iptables的工作原理,会发现其实它很简单。

四表

  filter表:过滤规则表
  nat表:地址转换规则表
  mangle表:修改数据标记位规则表
  raw表:跟踪数据表规则表

五链

  input:入站数据过滤
  output:出站数据过滤
  forward:转发数据过滤
  prerouting:路由前过滤
  postrouting:路由后过滤

外部进入经过input和prerouting链

内部出去经过output和postroutinf链

路由转发经过prerouting、forward和postrouting链

二、背景:机房中只有一台服务器能上网,

地址信息
IP地址是否可以上网备注

10.1.204.86

192.168.122.60

10地址可以上网 
192.168.122.167不可以上网 

 

 

 

 

 

场景1: 其他服务器需要通过这台能上网的服务器连接互联网

https://www.cnblogs.com/mangood/p/6024053.html

配置

场景2: 外部需要通过此台服务器连接其他服务器

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值