|
偶的机器ip是192.168.4.XX
现在我有一个程序是监听127.0.0.1的2323端口。
我想利用iptable的转发功能,将所有访问192.168.4.XX的2323端口都转到127.0.0.1的2323端口上。
于是我试了以下的脚本:
#!/bin/sh
iptables -t nat -A POSTROUTING -d 192.168.4.104 -p tcp --dport 2323 -j DNAT --to 127.0.0.1:2323
iptables -t nat -A PREROUTING -d 192.168.4.104 -p tcp --dport 2323 -j DNAT --to 127.0.0.1:2323
iptables -t nat -A POSTROUTING -d 127.0.0.1 -p tcp --dport 2323 -j SNAT --to 192.168.4.104:2323
iptables -A FORWARD -i eth0 -s 127.0.0.1 -p tcp --sport 2323 -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -o eth0 -d 192.168.4.104 -p tcp --dport 2323 -j ACCEPT
可是貌似无效,求高手指点 |
|