iptables修改目的IP和端口

iptables NAT表的OUTPUT链用于对由本机发起的数据包进行目标IP地址和端口号的修改。DNAT指令可以用于将数据包的目标IP地址和端口号替换为指定的IP地址和端口号。在OUTPUT链中使用DNAT指令可以实现对本机发送的数据包进行目标地址的转换,将数据包发送至指定的目标地址。用法示例:

iptables -t nat -A OUTPUT -d <目标IP地址> -p <协议> --dport <目标端口> -j DNAT --to-destination <新目标IP地址>:<新目标端口>

其中,<目标IP地址>为需要修改的目标IP地址,<协议>为需要修改的协议类型,<目标端口>为需要修改的目标端口号,<新目标IP地址>为修改后的目标IP地址,<新目标端口>为修改后的目标端口号。

例如,将本机发送至10.0.0.1的UDP数据包的目标地址和端口号修改为192.168.1.1:5000,命令如下:

iptables -t nat -A OUTPUT -d 10.0.0.1 -p udp --dport 5000 -j DNAT --to-destination 192.168.1.1:5000

你可能感兴趣的:(网络,服务器,tcp/ip)