1.软文推荐

2.软文推荐

3.软文推荐

前言:适用于centos8、redhat8、fedora31和支持nftables的debian系linux发行版如debian10,项目地址:https://github.com/arloor/nftables-nat-rust

1、一般情况下,Linux最新发行版会默认安装nftables,使用以下命令关闭firewalld、关闭selinux、开启内核端口转发、安装nftables;

service firewalld stop systemctl disable firewalld setenforce 0 sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config sed -n '/^net.ipv4.ip_forward=1/'p /etc/sysctl.conf | grep -q "net.ipv4.ip_forward=1" echo 1 /proc/sys/net/ipv4/ip_forward if [ $? -ne 0 ]; then echo -e "net.ipv4.ip_forward=1" /etc/sysctl.conf sysctl -p yum install -y nftables

2、下载可执行文件并赋予执行权限;

wget -O /usr/local/bin/nat https://domain.com/wp-content/uploads/sh/dnat chmod x /usr/local/bin/nat

3、创建systemd服务;

!-- wp:paragraph -- p cat /lib/systemd/system/nat.service EOF br [Unit] br Description=dnat-service br After=network-online.target br Wants=network-online.target /p !-- /wp:paragraph -- !-- wp:paragraph -- p [Service] br ExecStart=/usr/local/bin/nat /etc/nat.conf br LimitNOFILE=100000 br Restart=always br RestartSec=60 /p !-- /wp:paragraph -- !-- wp:paragraph -- p [Install] br WantedBy=multi-user.target br EOF /p !-- /wp:paragraph --

4、设置为开机启动,并启动该服务;

systemctl daemon-reload systemctl enable nat systemctl start nat

5、生成配置文件,也可以使用vi /etc/nat.conf命令添加删除修改转发规则;

cat /etc/nat.conf EOF SINGLE,22222,6666,domain.com RANGE,10000,20000,domain.com

注释:

每行代表1个规则,行内以英文逗号分隔为4段内容 SINGLE:代表单端口转发:本机22222端口转发到远程domain.com域名或IP的6666端口 SINGLE:代表端口段转发:本机10000-20000转发到远程domain.com域名或IP的10000-20000端口

6、停止以及卸载命令

## 停止定时监听域名解析地任务 service nat stop ## 清空nat规则 nft add table ip nat nft delete table ip nat ## 禁止开机启动 systemctl disable nat

以上就是Linux系统使用nftables进行端口转发教程,支持DDNS动态IP/端口转发设置的详细内容。

来源:zyhot.com/article/9849.html

本站声明:内容来源于网络,内容不代表本站立场,仅供阅读参考,文章版权归原作者“本公司cmy.cn”所有。如有侵权,请联系我们删除。

免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们56dr_com,同时欢迎投稿传递力量。

相关文章 8

1

DigiCert SHA2 High Assurance Server CA是什么 3分钟前

DigiCert SHA2 High Assurance Server CA是什么?DigiCert SHA2 High Assurance Server CA是DigiCert颁发的高级/'证书EV SSL证书的中间证书,链接DigiCert根证书。 可以...

2

mir4连不上(mir4steam进不去) 5分钟前

目录:...

3

服务器防攻击价格(攻击服务器多少钱) 7分钟前

服务器防攻击价格?面对网络上日益猖狂的攻击,许多服务器商都提供有ddos防御服务。在知名服务商中,抗ddos服务价格也是千差万别。总体...

4

美国虚拟主机速度怎么样?(美国虚拟主机速度怎么样) 8分钟前

现在很多站长都喜欢租用美国虚拟主机建站,但有些朋友也会质疑美国虚拟主机的访问速度,毕竟美国距离中国大陆还是比较远的。那么,...

5

阿里云mysql数据库购买(数据库 购买) 11分钟前

目录:1、阿里云的云服务器是不是不自带mysql数据库的,需要另外花钱购买?如果不买的话,就不能安装wp和dz这样...2、阿里云的mysql数据库...

6

Linux Apache服务器URL区分大小写的原因和解决方法(linuxapache服务器) 12分钟前

在浏览器地址栏中输入URL地址时,必须要区分大小写才能正常访问页面,是Linux ,造成此现象主要原因是缺少speling模块,因此只要在相应的...

7

云服务器可以绑定多少个域名(云服务器可以绑定几个IP) 13分钟前

云服务器可以绑定多少个域名?虽然理论上云服务器可以绑定很多域名,但一般云服务商对云服务器支持的域名备案的数量会有所限制。比...

8

美国200g高防(美国高防100g 4h 4g) 15分钟前

目录:1、高防服务器哪家好?可以做200G以上的防御。2、海外高防服务器该怎么选3、美国高防服务器提供免费10G真实防御有用吗?4、美国高...