2020年3月13日星期五

iptables 在FORWARD默认为 DROP 的情况下做端口转发



/sbin/iptables -t nat -F
/sbin/iptables -F
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.178.1:80
#/sbin/iptables -t nat -A PREROUTING -m state --state RELATED,ESTABLISHED -j ACCEPT

#/sbin/iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

/sbin/iptables -A FORWARD -d 192.168.178.1 -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
#/sbin/iptables -A FORWARD -s 192.168.178.1 -p tcp --sport 80 -j ACCEPT

#/sbin/iptables -t nat -A POSTROUTING -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -d 192.168.178.1 -p tcp --dport 80 -j SNAT --to 192.168.178.8

没有评论:

发表评论

扩容/dev/mapper/pve-root

.执行 parted /dev/sdq 输入 print 找到要扩容的盘,应该是/dev/sdq3,检查大小 resizepart 3 100% quit 再检查大小 退出parted 更新物理卷的大小,当然这里前提是使用了LVM pvresize /dev/sda3 lvdis...