Linux服务器内外网端口转发映射

场境:

我们在阿里云上有2台服务器(这两台服务器是在类局域网中的服务器),其中一台运行tomcat,提供外网访问和访问外网功能,也提供了固定IP,也就是这一台服务器可以直接通过ssh访问。另外一台是数据库,没有提供外网固定IP地址,即不提供外网访问功能。但我又想通过PL/SQL可以直接访问这一台机器,维护方便一点,所以我就想通过那一台能正常外网的服务器去访问。


Linux服务器内外网端口转发映射


最终自成的/etc/sysconfig/iptables:

# Generated by iptables-save v1.4.7 on Mon Feb  1 17:45:30 2016
*filter
:INPUT ACCEPT [1996:181425]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2248:215446]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 15440 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 15441 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 15448 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22222 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22345 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8089 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 15223 -j ACCEPT
COMMIT
# Completed on Mon Feb  1 17:45:30 2016
# Generated by iptables-save v1.4.7 on Mon Feb  1 17:45:30 2016
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -d 112.74.206.88 -p tcp --dport 15223 -j DNAT --to-destination 10.172.40.250:1521
-A POSTROUTING -d 10.172.40.250 -p tcp --dport 1521 -j SNAT --to 10.45.167.8


COMMIT
# Completed on Mon Feb  1 17:45:30 2016