iptables -A PREROUTING -t nat -i ppp1 -p tcp –dport 8080 -j DNAT –to 1.1.1.3:22
iptables -A POSTROUTING -t nat -o ppp1 -p tcp -m tcp –dport 8080 -j SNAT –to 1.1.1.1
iptables -A INPUT -p tcp -m state –state NEW –dport 22 -i eth1 -j ACCEPT
iptables -A PREROUTING -t nat -i ppp1 -p tcp –dport 8080 -j DNAT –to 1.1.1.3:22
PREROUTING 规则 把 所有的ppp1设备 8080端口请求 转发到 1.1.1.3 ip 的 22端口
iptables -A POSTROUTING -t nat -o ppp1 -p tcp -m tcp –dport 8080 -j SNAT –to 1.1.1.1
POSTROUTING 规则 把所有 ppp1设备 8080端口请求,转发到 本机器的 网关 IP 1.1.1.1
iptables -A INPUT -p tcp -m state –state NEW –dport 22 -i eth1 -j ACCEPT
允许访问设备 eth1 (也就是网关) 的 22端口
转载请注明:爱开源 » iptables 端口针对动态IP(adsl)映射规则