iptables NAT表的OUTPUT链用于对由本机发起的数据包进行目标IP地址和端口号的修改。DNAT指令可以用于将数据包的目标IP地址和端口号替换为指定的IP地址和端口号。在OUTPUT链中使用DNAT指令可以实现对本机发送的数据包进行目标地址的转换,将数据包发送至指定的目标地址。用法示例:
iptables -t nat -A OUTPUT -d <目标IP地址> -p <协议> --dport <目标端口> -j DNAT --to-destination <新目标IP地址>:<新目标端口>
其中,<目标IP地址>为需要修改的目标IP地址,<协议>为需要修改的协议类型,<目标端口>为需要修改的目标端口号,<新目标IP地址>为修改后的目标IP地址,<新目标端口>为修改后的目标端口号。文章来源:https://www.toymoban.com/news/detail-745887.html
例如,将本机发送至10.0.0.1的UDP数据包的目标地址和端口号修改为192.168.1.1:5000,命令如下:文章来源地址https://www.toymoban.com/news/detail-745887.html
iptables -t nat -A OUTPUT -d 10.0.0.1 -p udp --dport 5000 -j DNAT --to-destination 192.168.1.1:5000
到了这里,关于iptables修改目的IP和端口的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!