首页 > 其他 > 详细

iptables使用小计,转发对外的请求

时间:2020-03-07 14:48:03      阅读:52      评论:0      收藏:0      [点我收藏+]

背景:

X机器(0.0.0.0)的业务日志需要不断推送到A机器(1.1.1.1)。目前因特殊原因需要下架A机器,将业务迁移到B机器(2.2.2.2),但X机器代码里写死了IP没法改。

iptables DNAT

可以在X机器上使用iptables的DNAT实现转发:在OUTPUT链上做DNAT,例如:

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A OUTPUT -o eth0 -p tcp -m tcp -d 1.1.1.1 --dport 80 -j DNAT --to-destination 2.2.2.2:80
COMMIT

开启nat转发:

net.ipv4.ip_forward = 1

iptables使用小计,转发对外的请求

原文:https://www.cnblogs.com/wshenjin/p/12434171.html

(1)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!