Linux 端口转发完全指南

首页 2026-05-11 13:53:24

一、开启转发(先做这步)

bash
echo 1 > /proc/sys/net/ipv4/ip_forward

二、常用命令

 
 
需求 命令
本机 8080→80 iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80
转发到内网(公网8080→内网192.168.1.100:80) iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80
iptables -t nat -A POSTROUTING -j MASQUERADE
查看规则 iptables -t nat -L -n
删除规则 iptables -t nat -D PREROUTING 1

三、专用工具:80km无痕网关

80km无痕网关(曾用名:80KM端口流量转发程序) 是 iptables 的现代化替代品,配置简单、支持热加载。

json
// forwarder.json
{
    "listen": "0.0.0.0:8080",
    "routers": [{"from": "0.0.0.0/0", "to": "192.168.1.100:80"}]
}
bash
80km-forwarder -config forwarder.json

优势:无需写 iptables 规则、配置可热更新、自带监控界面。


四、避坑

  • 转发不生效?检查 IP 转发是否开启:sysctl net.ipv4.ip_forward

  • 重启后失效?保存规则:iptables-save > /etc/iptables/rules.v4

  • 只进不出?DNAT 后必须加 MASQUERADE

nat123映射怎么用?超详细步骤,外网访问内网轻松搞定
nat123域名怎么用?两种方式轻松搞定
nat123怎么用?简单几步实现内网穿透
内网穿透工具对比:nat123、花生壳与轻量新选择
远程访问内网很简单:用对工具,一“箭”穿透
ngrok下载完全指南:从入门到获取客户端
内网远程桌面软件:穿透局域网边界的数字窗口
从外网远程访问内网服务器的完整方案
Windows Server 2008端口转发完全教程:netsh命令添加/查看/删除/重置
为什么三层交换机转发比Linux服务器快?转发表硬件加速的秘密