用iptables 实现本地端口转发

时间:2021-11-15 11:57:35

设定本机2121端口转发到21端口

iptables -t nat -A PREROUTING -p tcp -i eth0 -d 10.136.57.57 --dport  -j DNAT --to 10.136.57.57:
iptables -t nat -I POSTROUTING -d 10.136.57.57 -p tcp --dport -j SNAT --to-source 10.136.57.57

cat /porc/sys/net/ipv4/ip_forward 开是否是1
echo 1 > /porc/sys/net/ipv4/ip_forward #这是个暂时的做法,重启后就会失效,好的做法是:
vim /etc/sysctl.conf
修改其中的net.ipv4.ip_forward = 1
然后要让它立即生效,需要执行命令:
sysctl -p

删除

iptables -L -n --line-number
iptables -t nat -vnL --line-number iptables -t nat -D POSTROUTING
iptables -t nat -D PREROUTING

清空 nat 表:
# iptables -F -t nat