linux iptables 端口/映射/转发

通过iptables端口映射,  实现 只有内网ip服务 通过(借助) 外网ip主机 与外界通信

 

场景介绍

腾讯云主机一台,内网ip为: 172.27.0.6

腾讯云redis一个,内网ip为: 172.27.0.3(没外网ip,不能外网访问)

iptables -t nat -A PREROUTING -d 172.27.0.6 -p tcp --dport 6379 -j DNAT --to 172.27.0.3:6379

iptables -t nat -A POSTROUTING -d 172.27.0.3 -p tcp --dport 6379 -j SNAT --to-source 172.27.0.6

第一句意思: 把  用户请求172.27.0.6:6379行为  转到172.27.0.3:6379; 第二句意思: 把 172.27.0.3:6379响应 转发到172.27.0.6

在就可以通过云主机外网主机ip+6379+redis密码访问redis了;

需要打开 云主机  的6379端口

你可能感兴趣的:(linux)