haoxihuan1212 发表于 2015-11-19 09:29

iptables端口映射后,linux 是否禁止其他进程使用映射端口

iptables -t nat -A PREROUTING -d 10.10.10.1 -p tcp --dport 3456 -j DNAT --to-destination 10.10.10.1:22
执行这条命令后,默认情况下,linux 的进程是否会开启3456端口?
担心以后会有进程需要用到3456端口!

ccjsj1 发表于 2015-11-19 12:19

回复 1# haoxihuan1212

1、系统中netstat看不到3456端口已经打开,用iptables -nv -L -t nat才能看到;
2、若是目的ip和目的端口都符合了可能会受影响;

haoxihuan1212 发表于 2015-11-19 14:17

1、我的linux部署的软件可以开启3456端口?
2、如果第一条是肯定的,那么在linux主机外部将不能访问到内部的3456端口?

环境:一台主机安装centos 6.4 64bit ,安装了对外可访问的应用,启动iptables功能。

回复 2# ccjsj1


   

ccjsj1 发表于 2015-11-19 19:48

回复 3# haoxihuan1212

1、我的linux部署的软件可以开启3456端口?
        不能;

2、如果第一条是肯定的,那么在linux主机外部将不能访问到内部的3456端口?
        如果使用上面iptables规则,是的;
   

haoxihuan1212 发表于 2015-11-20 09:23

回复 4# ccjsj1
明白了!
非常感谢您回答我的问题!


   
页: [1]
查看完整版本: iptables端口映射后,linux 是否禁止其他进程使用映射端口