php端口转发源码,ipables端口转发应用

因为历史原因,程序配置了ftp端口只使用66[windows],但当[linux]修改vsftp端口的时候,

是不允许非root用户使用小于1024的端口的。

兼容的方法:

要么使用root [不可选]

要么端口转发 [可选]# Generated by iptables-save v1.4.7 on Fri Jan 26 10:13:42 2018

*nat

:PREROUTING ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A PREROUTING -p tcp -m tcp --dport 66 -j REDIRECT --to-ports 1024

#要使本机127.0.0.1也支持,则需要增加一条

-A OUTPUT -p tcp --dport 66 -j REDIRECT --to-ports 1024

COMMIT

# Completed on Fri Jan 26 10:13:42 2018

以上是本地转发,如果需要远程转发。

环境:

服务器A 公网IP XXX 内网IP 192.168.10.11

服务器B 内网IP 192.168.10.15

服务器C 内网IP 192.168.10.6 *windows

效果:

在其它电脑访问 XXX:12059 显示 服务器B的WEB页面内容

在其它电脑远程桌面 XXX:12058 能够连接到 服务器C的远程桌面

在服务器A 本机通过nc -v 或 curl没用,其它机器OK#附加操作:

echo 1 > /proc/sys/net/ipv4/ip_forward ##开启端口转发功能,临时生效。

#永久生效: vim /etc/sysctl.conf ##修改net.ipv4.ip_forward = 1

sysctl -p ##生效配置文件。

#转发到40的WEB测试

-I PREROUTING -m tcp -p tcp --dport 12059 -j DNAT --to-destination 192.168.10.15:80

-I POSTROUTING -m tcp -p tcp --dport 80 -d 192.168.10.15 -j SNAT --to-source 192.168.10.11

#转发到10.6的远程

-I PREROUTING -m tcp -p tcp --dport 12058 -j DNAT --to-destination 192.168.10.6:12058

-I POSTROUTING -m tcp -p tcp --dport 12058 -d 192.168.10.6 -j SNAT --to-source 192.168.10.11

#本地FTP转发

-A PREROUTING -p tcp -m tcp --dport 66 -j REDIRECT --to-ports 1024

-A OUTPUT -p tcp --dport 66 -j REDIRECT --to-ports 1024

COMMIT

# Completed on Mon Feb 26 11:21:52 2018

# Generated by iptables-save v1.4.7 on Mon Feb 26 11:21:52 2018

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [333811:81462762]

#远程转发必须配置

-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

-A FORWARD -d 192.168.10.15 -p tcp --dport 80 -j ACCEPT

-A FORWARD -d 192.168.10.6 -p tcp --dport 12058 -j ACCEPT

#----------

非特殊说明,本博所有文章均为博主原创。

最新文章

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值