Linux学习之iptables的nat表

news/2025/2/13 23:51:56/

iptables -t nat 命令 规则链 规则是格式命令。
PREROUTING一般用于内网,用于目的地址转换。
POSTROUTING一般用于外网,用于源地址转换。
iptables -t nat -A PREROUTING -i eth0 -d 114.115.116.117 -p tcp --dport 80 -j DNAT --to-destination 10.0.0.1可以把内网发送114.115.116.117主机80端口并且通过的数据转发到内网10.0.0.1
在这里插入图片描述

iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth1 -j SNAT --to-source 111.112.113.114把在10.0.0这段里边的数据通过eth1上真实存在的111.112.113.114公网ip向外转发。
在这里插入图片描述

yum install -y iptables-services进行无确认安装。
在这里插入图片描述

rpm -ql iptables-services可以看一下对应的安装文件。
在这里插入图片描述

cat /etc/sysconfig/iptables可以看一下配置文件里边的内容。
在这里插入图片描述

此文章为8月Day 17学习笔记,内容来源于极客时间《Linux 实战技能 100 讲》。


http://www.ppmy.cn/news/1039488.html

相关文章

小白到运维工程师自学之路 第七十七集 (基于Prometheus监控Kubernetes集群)

一、Prometheus简介 Prometheus是由SoundCloud开发的开源监控报警系统和时序列数据库(TSDB);Prometheus使用Go语言开发,是Google BorgMon监控系统的开源版本;2016年由Google发起Linux基金会旗下的原生云基金会(Cloud Native Computing Found…

RP2040开发板自制树莓派逻辑分析仪

目录 前言 1 准备工作和前提条件 1.1 Raspberry Pi Pico RP2040板子一个 1.2 Firmware-LogicAnalyzer-5.0.0.0-PICO.uf2固件 1.3 LogicAnalyzer-5.0.0.0-win-x64软件 2 操作指南 2.1 按住Raspberry Pi Pico开发板的BOOTSEL按键,再接上USB接口到电脑 2.2 刷入…

(二)Git在公司中团队内合作和跨团队合作和分支操作的全部流程(一篇就够)

(一)Git连接GitHub的全部流程https://blog.csdn.net/m0_65992672/article/details/132333727 团队内协作 项目经理通过git push将代码推送到远程仓库【也就是git、gitee等代码托管中心】,推完以后组员可以通过git clone克隆下来代码,如果组…

720全景虚拟三维数字展馆丰富了营销体验

传统的展览形式往往受到场地和空间的限制,展品数量和种类有限。而3D数字展厅突破了时空的束缚,企业可以将更多的产品、服务和文化元素以数字化形式展示,无需考虑展览面积和运输成本,大大提升了展览的灵活性和内容丰富度。数字化虚…

k8s简介及虚拟机快速搭建k8s集群

文章目录 1、k8s简介1.1、部署方式的变迁1.2、定义1.3、Kubernetes提供的功能 2、虚拟机快速搭建k8s集群2.1、虚拟机配置(centos7 2G内存2个处理器)2.2、基础环境准备2.3、docker安装(易踩坑)2.4、安装k8s组件2.5、master节点部署…

php报错Inf and NaN cannot be JSON encoded怎么处理

在 PHP 中,如果尝试将 Inf(正无穷大) 和 NaN(不是数字)这样的特殊值直接用json_encode转换为 JSON 格式,就会出现报错 "Inf and NaN cannot be JSON encoded"。要处理这个问题,可以采…

谷歌在Chrome浏览器中推进抗量子加密技术

近日,Chromium博客上发表的一篇博文称,为了加强网络安全,应对迫在眉睫的量子计算机威胁,谷歌各个团队密切合作,为网络向抗量子密码学的过渡做好准备。 谷歌的Chrome团队在博客中写道,该项目涉及修订技术标准…

GraphQL strawberry的使用回顾和体会

GraphQL vs RESTful 简单来说GraphQL 比起 RESTful 集成额外一些功能 出入参校验、序列化 (简化后端编程)自由可选的返回数据字段 (简化一些多余接口开发和沟通联调成本) 这些都是优点了。 开发效率在项目初期是很重要的,需要快速原型化。 但是后期稳定后&#…