首先需要在网卡配置中打开enable IP forwarding,才能做基于不同主机之间的转发。
iptables 配置将私网端口映射到公网
iptables -t nat -A PREROUTING -d 128.20.57.120(公网IP) -p tcp –dport 8080(公网端口) -j DNAT –to 128.18.31.196:8080
iptables 配置私网通过nat访问公网
iptables -t nat -A POSTROUTING -s 128.17.31.196/24(私网网段) -j SNAT –to 128.20.57.120(公网IP)
私有Linux的路由需要将需要做nat的流量下一跳指向nat Linux。