Rumah >Operasi dan penyelenggaraan >operasi dan penyelenggaraan linux >Laksanakan pemetaan port pada Linux atau Windows
Biasanya pelayan mempunyai banyak kad rangkaian, jadi ia mungkin disambungkan ke rangkaian yang berbeza, sesetengah perkhidmatan mungkin perlu berkomunikasi pada masa ini, pelayan boleh mengambil tanggungjawab selepas dikonfigurasikan . Fungsi memajukan paket data.
1. netsh interface portproxy show v4tov4
3. Tambah pemetaan portnetsh interface portproxy show v4tov4 | find "[IP]"例:netsh interface portproxy show v4tov4 | find "192.168.1.1"
4
netsh interface portproxy delete v4tov4 listenaddress=[外网IP] listenport=[外网端口]例:netsh interface portproxy delete v4tov4 listenaddress=2.2.2.2 listenport=8080
1. 允许数据包转发
echo 1 >/proc/sys/net/ipv4/ip_forwardiptables -t nat -A POSTROUTING -j MASQUERADEiptables -A FORWARD -i [内网网卡名称] -j ACCEPTiptables -t nat -A POSTROUTING -s [内网网段] -o [外网网卡名称] -j MASQUERADE例:echo 1 >/proc/sys/net/ipv4/ip_forwardiptables -t nat -A POSTROUTING -j MASQUERADEiptables -A FORWARD -i ens33 -j ACCEPTiptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o ens37 -j MASQUERADE
2. 设置端口映射
iptables -t nat -A PREROUTING -p tcp -m tcp --dport [外网端口] -j DNAT --to-destination [内网地址]:[内网端口]例:iptables -t nat -A PREROUTING -p tcp -m tcp --dport 6080 -j DNAT --to-destination 10.0.0.100:6090
VMWare Workstation Pro
5 台最小化安装的 centos 7 虚拟机
内网 和 外网 是 相对 <span style="outline: 0px;font-size: 17px;">Server4</span>
来说的。<span style="outline: 0px;font-size: 17px;">Server1</span>
和<span style="outline: 0px;font-size: 17px;">Server2</span>
为内网环境的两台服务器;<span style="outline: 0px;font-size: 17px;">Server3</span>
为外网环境下的一台服务器;<span style="outline: 0px;font-size: 17px;">Server4</span>
为一台双网卡主机,分别连接<span style="outline: 0px;font-size: 17px;">192.168.50.0/24</span>
和<span style="outline: 0px;font-size: 17px;">172.16.2.0/24</span>
<span style="outline: 0px;font-size: 17px;">Server4</span>
🎜Server1🎜
🎜和🎜🎜Server2🎜
🎜为内网环境的两台服务;🎜Server3🎜
🎜为外网环境下的一台服务器;🎜Server4🎜
🎜为一台双网卡主机,分别连接🎜 gaya margin-kanan: 2px;margin-kiri: 2px; padding: 2px 4px;garis besar: 0px;saiz fon: 14px;jejari sempadan: 4px;warna latar belakang: rgba(27, 31, 35, 0.05);font- keluarga: "Operator Mono", Consolas, Monaco, Menlo, monospace;word-break: break-all;color: rgb(239, 112, 96);">🎜192.168.50.0/24🎜🎜和🎜 🎜172.16.2.0/24🎜 kod>🎜两个网络。🎜🎜配置实验环境
1. Server1,2,3 上搭建 HTTP 服务
用 Python 在<span style="outline: 0px;font-size: 17px;">Server1</span>
上搭建一个简单的 HTTP 服务
cd ~echo "server1" > index.htmlpython -m SimpleHTTPServer 8080
<span style="outline: 0px;font-size: 17px;">Server2、Server3</span>
同理
对照实验
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问<span style="outline: 0px;font-size: 17px;">Server1</span>
的资源
curl http://192.168.50.11:8080/index.html
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问<span style="outline: 0px;font-size: 17px;">Server2</span>
的资源
curl http://192.168.50.12:8080/index.htm
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问<span style="outline: 0px;font-size: 17px;">Server3</span>
的资源
curl http://172.16.2.11:8080/index.html
可以看到,外网的<span style="outline: 0px;font-size: 17px;">client</span>
是无法访问内网<span style="outline: 0px;font-size: 17px;">Server1</span>
,<span style="outline: 0px;font-size: 17px;">Server2</span>
的资源的。
在<span style="outline: 0px;font-size: 17px;">Server4</span>
上配置端口映射
临时配置
#允许数据包转发echo 1 >/proc/sys/net/ipv4/ip_forwardiptables -t nat -A POSTROUTING -j MASQUERADEiptables -A FORWARD -i ens33 -j ACCEPTiptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o ens37 -j MASQUERADE#设置端口映射iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination 192.168.50.11:8080iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8082 -j DNAT --to-destination 192.168.50.12:8080
永久配置
如果需要永久配置,则将以上命令追加到<span style="outline: 0px;font-size: 17px;">/etc/rc.local</span>
文件。
检查效果
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问 Server1 的资源
curl http://172.16.2.100:8081/index.html
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问<span style="outline: 0px;font-size: 17px;">Server2</span>
的资源
curl http://172.16.2.100:8082/index.html
在<span style="outline: 0px;font-size: 17px;">client</span>
上访问<span style="outline: 0px;font-size: 17px;">Server3</span>
的资源
curl http://172.16.2.11:8080/index.html
如果<span style="outline: 0px;font-size: 17px;">Server4</span>
为 Windows,替换一下相应的命令即可
Windows 的 IP 信息如下
Kad Rangkaian Ethernet0 192.168.50.105
255.255.255.0 - Kad rangkaian intranet
Ethernet1
1.
2 255.255.255.0
-
Kad rangkaian luaran
配置并查看端口映射情况
netsh interface portproxy add v4tov4 listenaddress=172.16.2.105 listenport=8081 connectaddress=192.168.50.11 connectport=8080netsh interface portproxy add v4tov4 listenaddress=172.16.2.105 listenport=8082 connectaddress=192.168.50.12 connectport=8080netsh interface portproxy show v4tov4
检查效果
在<span style="outline: 0px;font-size: 17px;">client</span>
节点上
curl http://172.16.2.105:8081/index.htmlcurl http://172.16.2.105:8082/index.htmlcurl http://172.16.2.11:8080/index.html
Atas ialah kandungan terperinci Laksanakan pemetaan port pada Linux atau Windows. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!