需求
有的时候机器有一台网关机器,需要做端口转发的工作,那么可以使用iptables或者使用firwalld进行配置,firewalld底层也是调用的跟iptables一样的内核模块的,只是命令的不同
配置
环境说明
-
机器A
- 外网IP:192.168.0.85
- 内网IP:192.168.1.103
-
机器B
- 内网IP:192.168.1.102
-
机器C
- 内网IP:192.168.1.101
配置访问192.168.0.85端口44561映射到192.168.1.102的4456端口
配置访问192.168.0.85端口44562映射到192.168.1.101的4456端口
通用配置
开启内核转发功能
[root@lab103 ~]# cat /etc/sysctl.conf |grep forwa
net.ipv4.ip_forward =