iptables 做远程端口转发
实现功能,将192.168.3.203 44470 端口,转发到 192.168.3.209.44450 端口
命令行:首先对来的包,进行重定向,使用DANT功能
iptables -t nat -A PREROUTING –dst 192.168.3.203 -p tcp –dport 44470 -j DNAT –to 192.168.3.209:44450
再对出去的包进行一次伪装,也就是SNAT,当然MASQUERADE 也可以,不过我还是选择了SNAT,容易读
iptables -t nat -A POSTROUTING –dst 192.168.3.209 -p tcp –dport 44450 -j SNAT –to 192.168.3.203