centos6-centos7 брандмауэр (Iptables-firewalld) настроить порт переадресации NAT

 

 

Справочная информация:

8080 направлен на другой хост-порт машины, принимающей IP: 192.168.1.162, целевой хост IP и порт 192.168.1.163:80, следующим образом:

centos6 среды системы Iptables:

   -A PREROUTING -p -t NAT Iptables TCP -m TCP --dport 8080 -j DNAT --to Где вы хотите? 192,168 . 1,163 : 80 

  Iptables -t NAT -A POSTROUTING -p TCP -m TCP --dport 80 -j SNAT Источник --- до 192.168 . 1.162 : 8080 

  эха 1 > / Труды / SYS / NET / ipv4 / ip_forward ### при включении переадресации ядра Linux.

 

centos7 среды системы firewalld:

Камуфляж открыть брандмауэр: Firewall-CMD --add-маскарад --permanent     // После открытия для того , чтобы перенаправить порт 

Добавить правила переадресации: Брандмауэр -cmd --add-Forward-Port = Порт = 8080 : прото = ТСР: toport = 80 : toaddr = 192,168 . 1,163 - постоянный 

(PS: это правило перенаправляет порт 8080 на машину 192. 168,1 80 0,163 порта, конфигурация завершена - перезарядка вступает в силу) 

Если вы настроили вышеуказанные правила еще не вступили в силу, чтобы проверить , является ли брандмауэр открыт 80 порт, если порт 80 открыт, а не вперед, вероятно , из - за sysctl.conf ядра файл параметров не настроен экспедирования внутрибрюшинно, конкретная конфигурация выглядит следующим образом : 

VI / и т.д. / sysctl.conf 

добавить текстовое содержание: net.ipv4. ip_forward = 1 

после сохранения файла, введите команду SYSCTL - в р-вступили в силу

 

рекомендация

отwww.cnblogs.com/Crazy-Liu/p/11344505.html