Linux iptables DNAT 53306 до 127.0.0.1 3306

Фактический порт mysql3306 .

Я хочу, чтобы общедоступная сеть, использующая 53306 посетила mysql, а 3306 не разрешен доступ из общедоступной сети.

Как написать правила iptables DNAT 53306 to 127.0.0.1 3306 ?

  • iptables: «сценарий» или «фильтр, правила, COMMIT»?
  • Перенаправить трафик на определенный веб-сайт
  • Подключение к IPsec VPN с помощью OpenSwan
  • scp для гостя KVM за NAT
  • Настройка iptables для входящего статического NAT
  • Bridge / Router с пользовательской логикой
  • Освободить некоторые устройства от NAT
  • Попытка SSH за рубежом
  • One Solution collect form web for “Linux iptables DNAT 53306 до 127.0.0.1 3306”

    Пытаться:

     iptables -t nat -A PREROUTING -p tcp -d <public IP> --dport 53306 -j DNAT --to-destination 127.0.0.1:3306 

    Что это правило делает:

    • -t nat указывает таблицу nat
    • -A PREROUTING Значение -A PREROUTING добавляет это правило в нижнюю часть цепочки PREROUTING
    • -p tcp specific это правило применяется только для протокола tcp
    • -d <public IP> --dport 53306 означает соответствие всего трафика public ip и порту 53306 .
    • -j DNAT означает переход к цели DNAT
    • --to-destination 127.0.0.1:3306 укажите свой локальный ip и порт
    Interesting Posts

    Невозможно подключиться к серверу NoMachine NX. Использование Remmina

    Сервер базы данных MSSQL в UNIX

    Загрузка файлов с FTP на компьютер Debian дает 505 ошибок

    подключение удаленного рабочего стола – похожее на просмотр команды

    как создать много tar-архивов для огромной папки

    Ping from Outside: Как сделать мою систему невидимой?

    Страница не найдена, но страница есть

    Удалить строку с специальными символами

    Сценарий Bash для заполнения шаблона

    Как изменить программу по умолчанию для определенной системы расширения файлов в kde или xfce?

    Как можно выполнить обновление в реальном времени во время работы программы?

    печать на «Один единственный сервер CUPS» не может найти очереди, если «ServerName» является CNAME

    Скрыть историю команд от других пользователей на сервере Linux

    Дата эпохи GNU +% s по сравнению с фразами времени с расчетами, включая месяцы?

    mount: специальное устройство / dev / sda1 не существует

    Linux и Unix - лучшая ОС в мире.