iptables 端口转发怎么不行啊

2015-10-14 17:41:24 +08:00
 holinhot

iptables 端口转发怎么不行啊

iptables -t nat -A PREROUTING -m multiport -p tcp --dports 1000:5000 -j DNAT --to-destination 45.8.120.33:80
iptables -t nat -A OUTPUT -m multiport -p tcp --dports 1000:5000 -j DNAT --to-destination 45.8.120.33:80

完全没效果啊[root@a rinetd]# cat /proc/sys/net/ipv4/conf/eth0/forwarding
1

1697 次点击
所在节点    问与答
3 条回复
holinhot
2015-10-14 17:49:24 +08:00
rt
holinhot
2015-10-14 18:00:59 +08:00
测试[root@a rinetd]# curl -i 10.240.0.2:5000
HTTP/1.1 302 Moved Temporarily
Server: openresty
Date: Wed, 14 Oct 2015 10:00:46 GMT
Content-Type: text/html
Content-Length: 154
Connection: keep-alive
Location: http://10.240.0.2/forum/ 是这样的可是 目标 服务器上不是 openresty 工
holinhot
2015-10-14 18:11:31 +08:00
我的是 wan ip 全端口映射到内网一台服务器上面。做这台上做端口转发
在这台上面访问配置转发的端口是正常 可是用外网 ip 访问不就正常
而这台服务器用 nginx 直接监听的端口在外网完全正常访问。是不是 wan ip 1000 端口转到内网 10.0.0.2:1000, 10.0.0.2:1000 再转到 103.235.46.30:80 这样 wan ip:1000 访问不了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/228016

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX