侧边栏壁纸
博主头像
Fly.log

天行健,君子以自强不息

  • 累计撰写 9 篇文章
  • 累计创建 0 个标签
  • 累计收到 0 条评论

目 录CONTENT

文章目录

Debian12开启端口转发

FLYBOY
2026-02-02 / 0 评论 / 0 点赞 / 13 阅读 / 0 字

使用nftables转发10443端口到某个ip的443端口为例子

开启转发功能

  1. 编辑文件

sudo nano /etc/sysctl.conf

打开下面的选项

net.ipv4.ip_forward=1
  1. 使配置生效,运行命令sudo sysctl -p

进行端口转发

  1. 编辑配置文件

sudo nano /etc/nftables.conf

加入如下配置,xx.xx.xx.xx是你要转入的ip,回程也同样经过本机

table ip nat {
        chain prerouting {
                type nat hook prerouting priority -100;

                tcp dport 10443 dnat to xx.xx.xx.xx:443
        }

        chain postrouting {
                type nat hook postrouting priority 100;

                ip daddr xx.xx.xx.xx tcp dport 443 masquerade
        }
}
  1. 使配置生效

sudo nft -f /etc/nftables.conf

查看是否成功

运行下面的命令,即可看到相关转发规则

sudo nft list ruleset

博主关闭了所有页面的评论