linux系统开启端口转发,Linux系统如何使用iptables进行本地端口转发?

在工作环境中接触到iptables有时候需要进行端口转发功能,例如我本机不开放那些端口的,但可以使用它来进行转发到使用的端口上。下面小编给大家介绍一下如何使用iptables进行本地端口转发。希望对大家有所帮助 。

1、首先登陆我们的内网服务器,工作机不能随便拿来用的。

e2ff820e79417bba87f0281e8038aad3.png

2、再查看一下我们系统里当前使用的端口情况

98b7f780d4d0802eeddcba520b3769b4.png

3、从上图可以查看到我们系统里边的22端口和25是使用的。

下面我开启一下系统的ip转发功能:echo 1 > /proc/sys/net/ipv4/ip_forward

0fd98aeac52091891e5e954656cb0210.png

4、我们也可以通过编辑 /etc/sysctl.conf文件来启用ip转发,然后再使用sysctl命令生效。

4a453645afe0a5e998ec4a0fd1099b59.png

5、例如我们将连接服务器 43999端口的连接都转发到22端口上面去,可以使用下面的命令

iptables -t nat -A PREROUTING -p tcp -i eth0 -d 192.168.31.147 --dport 43999 -j DNAT --to 192.168.31.147:22

73f0ccd533a1a4282a4f3f1aa8ca135f.png

6、这样就可以实现在外面也可以通过43999端口连接ssh了。其实我们的43999端口是在系统里没有开的,但通过转发就可以使用了。

fb02251bf5befe5c7573f8d3ea96b660.png

7、以上只是使用了在外面的情况,但如果在服务器里边是使用不到43999端口的。

f3b4645cf8bf0872253b0a98b7a5a331.png

8、这里我们还可以在里边进行设置本地转发。

5de87733a4d159ee4ca6db1817efd6b6.png

9、再从本地进行测试,也是可以连接了,虽然端口是没有开启的。

c44e2ee901cbdf145f9b3820eb01353c.png

注意事项:

iptables转发功能需要系统的支持才行,如果系统不开启,即使设置了也没有用。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值