Centos7配置端口轉(zhuǎn)發(fā)功能實(shí)踐
配置端口轉(zhuǎn)發(fā)的目的操作
將外網(wǎng)訪問(wèn)端口的流量轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的端口,本篇文章使用的是阿里云服務(wù)器,將外網(wǎng)的30306端口流量轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的3306端口
一、將端口放行,允許流量轉(zhuǎn)發(fā)
//1.看下防火墻狀態(tài)
systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)
Active: active (running) since Thu 2020-09-03 14:39:14 CST; 843ms ago
Docs: man:firewalld(1)
Main PID: 31141 (firewalld)
Memory: 19.5M
CGroup: /system.slice/firewalld.service
└─31141 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid
Sep 03 14:39:14 pc1 systemd[1]: Starting firewalld - dynamic firewall daemon...
Sep 03 14:39:14 pc1 systemd[1]: Started firewalld - dynamic firewall daemon.
//2.開啟端口3306 30306tcp端口監(jiān)聽
firewall-cmd --zone=public --add-port=3306/tcp --permanent
firewall-cmd --zone=public --add-port=30306/tcp --permanent
//3.重新加載防火墻
firewall-cmd --reload
//4.查看端口放行(可以看到3306 30306端口已經(jīng)放行)
firewall-cmd --list-port
3306/tcp 30306/tcp
//5.開啟路由功能,編輯/etc/sysctl.conf,添加內(nèi)容net.ipv4.ip_forward=1
//6.使參數(shù)配置生效
sysctl -p
二、偽裝ip
//檢查是否允許偽裝IP firewall-cmd --query-masquerade //允許防火墻偽裝IP(永久生效) firewall-cmd --permanent --add-masquerade //禁止防火墻偽裝IP(永久生效) firewall-cmd --permanent --remove-masquerade //重新加載firewall firewall-cmd --reload
三、端口轉(zhuǎn)發(fā)
//將3306端口的流量轉(zhuǎn)發(fā)至本機(jī)8080 firewall-cmd --permanent --add-forward-port=port=3306:proto=tcp:toport=8080 //將30306端口的流量轉(zhuǎn)發(fā)至192.168.0.1的3306端口 firewall-cmd --permanent --add-forward-port=port=30306:proto=tcp:toaddr=將要轉(zhuǎn)發(fā)到的ip地址:toport=3306 //重新加載防火墻配置 firewall-cmd --reload
命令行訪問(wèn)公網(wǎng)ip加30306端口,流量實(shí)際是被轉(zhuǎn)發(fā)到了內(nèi)網(wǎng)的3306端口。
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
系統(tǒng)講解Apache Kafka消息管理與異常處理的最佳實(shí)踐
Apache Kafka 作為分布式流處理平臺(tái)的核心組件,廣泛應(yīng)用于實(shí)時(shí)數(shù)據(jù)管道、日志聚合和事件驅(qū)動(dòng)架構(gòu),下面我們就來(lái)系統(tǒng)講解 Kafka 消息管理與異常處理的最佳實(shí)踐吧2025-04-04
centos7系統(tǒng)下python2與python3共存
這篇文章主要給大家介紹了關(guān)于在centos7系統(tǒng)下python2與python3共存的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用centos7爬蟲具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-08-08
Linux 和Windows 安裝Git 步驟詳細(xì)介紹
這篇文章主要介紹了Linux 和Windows 安裝Git 步驟詳細(xì)介紹的相關(guān)資料,需要的朋友可以參考下2017-01-01
如何快速刪除Linux中的海量小文件的實(shí)現(xiàn)方案
本文介紹了在Linux系統(tǒng)中刪除大量文件時(shí),傳統(tǒng)rm-rf*命令速度慢的問(wèn)題,并提出了四種優(yōu)化方案:目錄替換法、使用rsync鏡像刪除、Perl語(yǔ)言系統(tǒng)調(diào)用和find配合-delete參數(shù),每種方案都有其適用場(chǎng)景和優(yōu)缺點(diǎn),需要的朋友可以參考下2026-01-01
Linux如何關(guān)閉遠(yuǎn)程ssh密碼登錄
這篇文章主要介紹了Linux如何關(guān)閉遠(yuǎn)程ssh密碼登錄問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-08-08
Centos7配置端口轉(zhuǎn)發(fā)功能實(shí)踐
本文介紹了如何在阿里云服務(wù)器上配置端口轉(zhuǎn)發(fā),將外網(wǎng)的30306端口流量轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的3306端口,主要步驟包括:放行端口、偽裝IP和使用命令行進(jìn)行端口轉(zhuǎn)發(fā)2025-12-12
Ubuntu中實(shí)現(xiàn)定時(shí)喚醒與自動(dòng)休眠功能
在自動(dòng)化腳本執(zhí)行的時(shí)間段內(nèi)喚醒系統(tǒng)使其正常運(yùn)行,其余時(shí)間則讓其進(jìn)入休眠狀態(tài),以此來(lái)降低能耗,為達(dá)成這一目標(biāo),我編寫了一個(gè)簡(jiǎn)易的腳本,并通過(guò) crontab 配置了自動(dòng)化任務(wù),接下來(lái),我會(huì)詳盡地講解整個(gè)配置過(guò)程,需要的朋友可以參考下2024-09-09

