活到老学到老  

记录遇到问题的点点滴滴。

用iptables 实现本地端口转发

7年前发布  · 1171 次阅读
  iptables 

设定本机2121端口转发到21端口

iptables -t nat -A PREROUTING -p tcp -i eth0 -d 10.136.57.57 --dport 2121 -j DNAT --to 10.136.57.57:21
iptables -t nat -I POSTROUTING -d 10.136.57.57 -p tcp --dport 2121 -j SNAT --to-source 10.136.57.57
cat /porc/sys/net/ipv4/ip_forward 开是否是1
echo 1 > /porc/sys/net/ipv4/ip_forward #这是个暂时的做法,重启后就会失效,好的做法是:
vim /etc/sysctl.conf

修改其中的

net.ipv4.ip_forward = 1


然后要让它立即生效,需要执行命令:

sysctl -p

 

删除

iptables -L -n --line-number
iptables -t nat -vnL --line-number

iptables -t nat -D POSTROUTING 1
iptables -t nat -D PREROUTING 1

 清空 nat 表:

# iptables -F -t nat