用iptables 实现本地端口转发

时间:2022-04-10 10:18:08

设定本机2121端口转发到21端口

iptables -t nat -A PREROUTING -p tcp -i eth0 -d 10.136.57.57 --dport 2121 -j DNAT --to 10.136.57.57:21
iptables -t nat -I POSTROUTING -d 10.136.57.57 -p tcp --dport 2121 -j SNAT --to-source 10.136.57.57

cat /porc/sys/net/ipv4/ip_forward 开是否是1
echo 1 > /porc/sys/net/ipv4/ip_forward #这是个暂时的做法,重启后就会失效,好的做法是:
vim /etc/sysctl.conf
修改其中的net.ipv4.ip_forward = 1
然后要让它立即生效,需要执行命令:
sysctl -p

 

删除

iptables -L -n --line-number
iptables -t nat -vnL --line-number

iptables -t nat -D POSTROUTING 1
iptables -t nat -D PREROUTING 1

 清空 nat 表:
# iptables -F -t nat