iptables 同网段端口转发

环境说明:
需要将访问192.168.1.20机器80端口的包全部交给192.168.1.31这台机器处理
所以需要在192.168.1.20这台机器上做如下操作:

1.开启路由转发功能

<!-- lang: shell -->
echo "1" > /proc/sys/net/ipv4/ip_forward

2.添加iptables规则

<!-- lang: shell -->
iptables -t nat -I PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.31:80
iptables -t nat -I POSTROUTING -p tcp -d 192.168.1.31 -j SNAT --to-source 192.168.1.20

3.其它命令

<!-- lang: shell -->
iptables -L -n
iptables -F #清除预设表filter中的所有规则链的规则
iptables -X #清除预设表filter中使用者自定链中的规则
iptables -Z
/etc/init.d/iptables save/restart/status
/etc/sysconfig/iptables

你可能感兴趣的:(iptables,端口转发)