linux查看端口转发,端口转发(Linux/Windows)

【目的】

监听本机 7777 端口,将数据转发到 192.168.7.8 的 8888 端口,实现 TCP 数据转发。

【方法】

1、ncat(Linux/Windows 通用)(ncat端口转发)ncat --sh-exec "ncat 192.168.7.8 8888" -l 7777 --keep-open

2.1、设置#将本机 7777 端口收到的内容转发到 192.168.7.8 的 8888 端口

netsh interface portproxy add v4tov4 listenport=7777 listenaddress=0.0.0.0 connectport=8888 connectaddress=192.168.7.8

2.2、查看netsh interface portproxy show all

2.3、移除netsh interface portproxy delete v4tov4 listenport=7777 listenaddress=0.0.0.0

3.1、清空规则sudo iptables -F

sudo iptables -X

sudo iptables -t nat -F

sudo iptables -t nat -X

sudo iptables -t mangle -F

sudo iptables -t mangle -X

sudo iptables -P INPUT ACCEPT

sudo iptables -P FORWARD ACCEPT

sudo iptables -P OUTPUT ACCEPT

3.2、开启端口转发(/etc/sysctl.conf)# 开启端口转发

sudo sysctl net.ipv4.ip_forward=1

# 查看

sudo sysctl -a | grep ip_forward

3.3、配置端口转发# 转发规则配置(可添加详细的限制规则)

sudo iptables -t nat -A PREROUTING -p tcp --dport 7777 -j DNAT --to-destination 192.168.7.8:8888

sudo iptables -t nat -A POSTROUTING -j MASQUERADE

# 查看

sudo iptables -t nat -nL# tap0 为转发出口网卡代号

# 本例为 openVPN 虚拟网卡

iptables -t nat -A POSTROUTING -o tap0 -j MASQUERADE

# OR (192.168.7.1 为虚拟网卡地址)

iptables -t nat -A POSTROUTING -o enp4s0 -j SNAT --to-source 192.168.7.1

3.3、移除示例#查看

sudo iptables -t nat -nL --line-numbers

#移除。最后的数字为加 --line-numbers 参数后 num 显示的序号

sudo iptables -t nat -D POSTROUTING 1

3.4、端口查看sudo netstat -anpt | grep 7777

可以看到 iptables 端口转发的连接并不能用 netstat 查看,因为 NAPT 并不需要占用端口(为啥?),7777 端口仍然可以被其它程序使用。若需查看,可使用 netstat-nat 命令。

【相关阅读】

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值