iptables NAT表的OUTPUT鏈用于對由本機(jī)發(fā)起的數(shù)據(jù)包進(jìn)行目標(biāo)IP地址和端口號的修改。DNAT指令可以用于將數(shù)據(jù)包的目標(biāo)IP地址和端口號替換為指定的IP地址和端口號。在OUTPUT鏈中使用DNAT指令可以實(shí)現(xiàn)對本機(jī)發(fā)送的數(shù)據(jù)包進(jìn)行目標(biāo)地址的轉(zhuǎn)換,將數(shù)據(jù)包發(fā)送至指定的目標(biāo)地址。用法示例:
iptables -t nat -A OUTPUT -d <目標(biāo)IP地址> -p <協(xié)議> --dport <目標(biāo)端口> -j DNAT --to-destination <新目標(biāo)IP地址>:<新目標(biāo)端口>
其中,<目標(biāo)IP地址>為需要修改的目標(biāo)IP地址,<協(xié)議>為需要修改的協(xié)議類型,<目標(biāo)端口>為需要修改的目標(biāo)端口號,<新目標(biāo)IP地址>為修改后的目標(biāo)IP地址,<新目標(biāo)端口>為修改后的目標(biāo)端口號。文章來源:http://www.zghlxwxcb.cn/news/detail-745887.html
例如,將本機(jī)發(fā)送至10.0.0.1的UDP數(shù)據(jù)包的目標(biāo)地址和端口號修改為192.168.1.1:5000,命令如下:文章來源地址http://www.zghlxwxcb.cn/news/detail-745887.html
iptables -t nat -A OUTPUT -d 10.0.0.1 -p udp --dport 5000 -j DNAT --to-destination 192.168.1.1:5000
到了這里,關(guān)于iptables修改目的IP和端口的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!