`
JavaLuSir
  • 浏览: 18019 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

使用iptables配置linux服务器请求转发

阅读更多
防火墙转发规则:
1首先把/etc/sysctl.conf配置文件中的net.ipv4.ip_forward=0改为net.ipv4.ip_forward=1
然后执行sysctl -p /etc/sysctl.conf使命令生效。

2配置防火墙的 IP 伪装
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

3如果你想让内部网络内的某个服务器能够被外部访问,你可以使用 NAT 内 PREROUTING 链的 -j DNAT 目标来指定向目标 IP 地址以及端口转发请求连接到内部服务器。例如,如果你想把进入的 HTTP 请求转发到 172.11.0.21 上的专用 Apache HTTP 服务器服务器系统,运行以下命令
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT \
       --to 172.11.0.21:80

4该规则允许把进入的80端口请求从防火墙转发到172.11.0.21的服务器。
iptables -A FORWARD -i eth0 -p tcp --dport 80 -d 172.11.0.21 -j ACCEPT
分享到:
评论

相关推荐

    配置iptables,把80端口转到8080的简单方法

    所以这里需要使用linux的端口转发机制,把到80端口的服务请求都转到8080端口上。 在root账户下面运行一下命令: iptables -t nat -A PREROUTING -p tcp –dport 80 -j REDIRECT –to-port 8080 注意:网上朋友的...

    Red Hat Linux 定制指南.CHM

    15.2. 配置 OpenSSH 服务器 15.3. 配置 OpenSSH 客户 15.4. 其它资料 16. 网络文件系统(NFS) 16.1. 为什么使用 NFS? 16.2. 挂载 NFS 文件系统 16.3. 导出 NFS 文件系统 16.4. 其它资料 17. Samba 17.1. 为什么...

    LVS(Linux Virtual Server)Linux 虚拟服务器介绍及配置(负载均衡系统)

    LVS(Linux Virtual Server) 是Unix-like系统中的一个虚拟服务器,是国内贡献给开源组织的一个最优秀的项目之一。LVS在Unix-like系统中 是作为一个前端(Director)存在的,又称为调度器,它本身不提供任何的服务,只是...

    基于Linux 的防火墙技术研究

    个内部主机向外发包时, Linux 服务器在转发此 IP 包之前,用自已IP 地址替换此包的源IP 地址, 并临时产生一个本机端口号来替换此包的 TCP/UDP 头中的源端口号;同时,内核会记录下 此替换.当外部的返回包到来时(送往...

    kangle最新版linux安装包

    kangle的访问控制理念来自linux的iptables防火墙,kangle实现很多最小化的匹配模块和标记模块,通过组合,反转可以实现最复杂的需求;从而实现强大的访问请求控制(url,ip地址,连接数/网速限制,http头,时间控制,多种...

    Linux下Tomcat启动正常,但浏览器无法访问的解决方法

    2、服务器抓本地的http请求包,可以抓到 3、本地抓服务器返回的http响应包,抓不到 经过查找,是由于开启了Linux防火墙 查看防火墙配置(需要root权限) [root@localhost ~]# service iptables status Redirecting ...

    使用iptable和Firewalld工具来管理Linux防火墙连接规则

    一方面,iptables是管理Linux机器上防火墙规则的工具。 另一方面,firewalld也是管理Linux机器上防火墙规则的工具。 你对此有意见吗?如果我告诉你外面还有另一个工具,叫做nftable? 好吧,我承认整件事闻起来有点...

    elastic-firewall:适用于 Linux 的弹性防火墙服务器工具

    如果配置文件中的任何服务器的server定义为 true,则 nodejs ping 接收器将在启动时启动并开始侦听请求。 当收到一条消息时,它会解密该消息并对其进行验证。 如果确认是新的 ping 消息,则运行update_firewall.py...

    csgo-mm-server-picker:CS CS的新服务器选择器

    您可以随时使用关联按钮重置配置(它将从防火墙或iptables中删除所有规则) 您只需要阻止服务器一次,而不必在玩游戏时让应用打开 但是,Valve会定期更新他的服务器,因此您也必须重置配置 您可以选择多个区域和服

    linux vsftpd搭建步骤 亲测可用

    2、基于虚拟用户配置,(所谓虚拟用户就是没有使用真实的帐户,只是通过映射到真实帐户和设置权限的目的。虚拟用户不能登录CentOS系统)  2.1 配置参数 [root@ftp vuser_conf]# sed -n '/^[^#]/P' /etc/vsftpd/...

    Netdata性能实时监测工具-其他

    5.Netfilter/iptables Linux防火墙(连接,连接跟踪事件,错误等) 6.进程(运行,受阻,分叉,活动等) 7.熵 8.NFS文件服务器,v2,v3,v4(输入/输出,缓存,预读,RPC调用) 9.网络服务质量(唯一一个可实时可视化网络...

    linux网路编程 中文 23M 版

    第1 章Linux操作系统概述................... .......................................................................... 2 1.1 Linux发展历史........................................................ 2 ...

    dhcp-spoof:使用Mininet在虚拟网络上模拟DHCP欺骗

    Senario :网络中客户端附近的恶意主机试图比真实的DHCP服务器更快地响应DHCP请求,并将主机指向其自己的DNS服务器,从而使人们可以将其指向钓鱼网站。 目标:防止此类攻击。 实验方法: 使用ebtables阻止交换机...

Global site tag (gtag.js) - Google Analytics