Linux iptables 转发设置,Linux iptables 转发教程

首页 2026-05-11 13:55:53

一、开启IP转发

bash
sysctl -w net.ipv4.ip_forward=1
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf

二、核心命令

端口转发(公网8080 → 内网192.168.1.100:80)

bash
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT

本机端口转发(8080 → 80)

bash
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80

内网上网(SNAT)

bash
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

三、常用管理命令

 
 
操作 命令
查看NAT规则 iptables -t nat -L -n --line-numbers
删除规则 iptables -t nat -D PREROUTING 1
保存规则 iptables-save > /etc/iptables/rules.v4

四、专用工具:80km无痕网关

80km无痕网关(曾用名:80KM端口流量转发程序) 是 iptables 的现代化替代品,配置简单、支持热加载。

json
// forwarder.json
{
    "listen": "0.0.0.0:8080",
    "routers": [{"from": "0.0.0.0/0", "to": "192.168.1.100:80"}]
}
bash
80km-forwarder -config forwarder.json

优势:无需写 iptables 规则、配置可热更新、自带监控界面。


Linux 内网转发设置教程
Linux iptables 转发设置,Linux iptables 转发教程
Linux 端口转发完全指南
Linux 转发命令速查,Linux常见转发命令
Linux 地址转发完全指南:从内核参数到 NAT 实战
Linux NAT转发与网关实战:从iptables到高效流量转发程序
Win系统实现网络转发与端口映射:从 IPEnableRouter 到 RRAS 完整步骤
Win7 IP转发怎么开?3分钟让电脑变成“网络桥接器”
Windows网络转发到底能转哪些协议?为什么只支持TCP
win8 路由转发:Win8路由转发实用指南