免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3108 | 回复: 4
打印 上一主题 下一主题

[其他] iptables端口映射后,linux 是否禁止其他进程使用映射端口 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-11-19 09:29 |只看该作者 |倒序浏览
iptables -t nat -A PREROUTING -d 10.10.10.1 -p tcp --dport 3456 -j DNAT --to-destination 10.10.10.1:22
执行这条命令后,默认情况下,linux 的进程是否会开启3456端口?
担心以后会有进程需要用到3456端口!

论坛徽章:
17
2015年辞旧岁徽章
日期:2015-03-03 16:54:152017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:19:56JAVA
日期:2016-11-01 13:25:46C
日期:2016-10-25 16:01:4715-16赛季CBA联赛之八一
日期:2016-06-21 23:38:0815-16赛季CBA联赛之山东
日期:2016-05-12 12:49:54IT运维版块每日发帖之星
日期:2016-04-20 06:20:00IT运维版块每日发帖之星
日期:2016-03-22 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13IT运维版块每日发帖之星
日期:2015-08-25 06:20:002015亚冠之德黑兰石油
日期:2015-08-22 22:55:54
2 [报告]
发表于 2015-11-19 12:19 |只看该作者
回复 1# haoxihuan1212

1、系统中netstat看不到3456端口已经打开,用iptables -nv -L -t nat才能看到;
2、若是目的ip和目的端口都符合了可能会受影响;

论坛徽章:
0
3 [报告]
发表于 2015-11-19 14:17 |只看该作者
1、我的linux部署的软件可以开启3456端口?
2、如果第一条是肯定的,那么在linux主机外部将不能访问到内部的3456端口?

环境:一台主机安装centos 6.4 64bit ,安装了对外可访问的应用,启动iptables功能。

回复 2# ccjsj1


   

论坛徽章:
17
2015年辞旧岁徽章
日期:2015-03-03 16:54:152017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:19:56JAVA
日期:2016-11-01 13:25:46C
日期:2016-10-25 16:01:4715-16赛季CBA联赛之八一
日期:2016-06-21 23:38:0815-16赛季CBA联赛之山东
日期:2016-05-12 12:49:54IT运维版块每日发帖之星
日期:2016-04-20 06:20:00IT运维版块每日发帖之星
日期:2016-03-22 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13IT运维版块每日发帖之星
日期:2015-08-25 06:20:002015亚冠之德黑兰石油
日期:2015-08-22 22:55:54
4 [报告]
发表于 2015-11-19 19:48 |只看该作者
回复 3# haoxihuan1212

1、我的linux部署的软件可以开启3456端口?
        不能;

2、如果第一条是肯定的,那么在linux主机外部将不能访问到内部的3456端口?
        如果使用上面iptables规则,是的;
   

论坛徽章:
0
5 [报告]
发表于 2015-11-20 09:23 |只看该作者
回复 4# ccjsj1
明白了!
非常感谢您回答我的问题!


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP