centos環境下,訪問主機A(IP地址)的80端口統一轉發到主機B(IP)的80端口
修改A主機的/etc/sysconfig/iptables即可,
假定A主機的地址爲192.168.0.1 B主機的地址爲192.168.0.2(實際中A應爲公網IP)
1、/etc/sysctl.conf配置文件的 net.ipv4.ip_forward = 1 原文件默認值爲0
2、vim /etc/sysconfig/iptables 打開iptables配置文件
在*NAT下加入下面三行
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.2
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -d 192.168.0.2/32 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.0.1
3、將*filter下的FORWARD ACCTPT 改成DROP