在工作中经常会遇到vpc网络,内网所有机器通过唯一一台对外的proxy机器进行共享上网,这里记录一下如何做好端口转发和管理。
- 展示所有nat表规则 以编号标注
1 | root@jumper:~# iptables -L -t nat --line-number |
- 删除其中一个规则
1 | // 删除nat表PREROUTING中的第一个规则 |
- 添加转发规则
1 | iptables -t nat -A PREROUTING -p tcp -m tcp --dport 2233 -j DNAT --to-destination 192.168.1.2:2538 |