发现很多防火墙都是基于iptables的,还不如直接用iptables转发。
IPV4很多人都已经会了
那么IPV6我就踩了不少坑 现在分享经验 让大家少踩坑
启用IPV4 IPV6内核转发
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
echo "net.ipv6.conf.all.forwarding=1" >> /etc/sysctl.conf
sysctl -p
IPV4端口转发
iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination 162.159.192.1:443
iptables -t nat -A POSTROUTING -d 162.159.192.1 -p tcp --dport 443 -j MASQUERADE
IPV6端口转发
ip6tables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination [2606:4700:100::a29f:c001]:443
ip6tables -t nat -A POSTROUTING -d 2606:4700:100::a29f:c001 -p tcp --dport 443 -j MASQUERADE
扩展阅读
iptables转发端口的三种方法
https://hostloc.com/thread-852766-1-1.html
飘的GCP,有这个速度(然后信用卡就被取消资格了)
热议
2楼 sdqu 2022-5-9 23:20:14
技术贴,赞一个
仅个人意见,还是用Realm之类比较好,因为可以bbr加成,而iptables没法利用这个
3楼 yidaomm 2022-5-9 23:21:39
学习使我快乐
4楼 zxxx 2022-5-9 23:44:08
学习了,谢谢分享!
5楼 lurkrazy 2022-5-10 07:23:08
学到了
6楼 laozhang142857 2022-5-10 07:24:28
好贴,顶一顶。
7楼 NP_Prob 2022-5-10 07:28:15
sdqu 发表于 2022-5-9 23:20
技术贴,赞一个
仅个人意见,还是用Realm之类比较好,因为可以bbr加成,而iptables没法利用这个 ...
好像听说Realm不能转ipv6?是这样吗?
8楼 hcyme 2022-5-10 07:29:30
一直都用的v2转发,可能效率不高,方便快捷
9楼 sdqu 2022-5-10 12:25:38
好像听说Realm不能转ipv6?是这样吗?
这个我记不得了,好象realm和gost里面有一个是不能ipv6的
具体哪个软件无所谓了,我的意思只是说在应用层会比较性能会好一点,因为bbr加成的原因。
10楼 shuang76 2022-5-10 13:14:35
realm IPV4够用了
12楼 kimigao 2022-5-10 13:32:31
好像听说Realm不能转ipv6?是这样吗?
已经全面支持ipv6
13楼 rem 2022-5-10 13:37:37
虽然知道底层都是iptables但我用firewalld习惯了
14楼 flybiubiu 2022-5-10 15:21:39
可以ipv6转发内网ipv4嘛
15楼 yidaomm 半小时前
技术贴,赞一个
仅个人意见,还是用Realm之类比较好,因为可以bbr加成,而iptables没法利用这个 ...
Realm转发会不会消耗流量啊
16楼 笑花落半世琉璃 半小时前
realm+1 简单方便
17楼 yidaomm 半小时前
不懂就问,这种转发会不会消耗流量o
18楼 hwan 25分钟前
顶 收藏起来了
19楼 想你的腋 10分钟前
技术贴,赞一个
仅个人意见,还是用Realm之类比较好,因为可以bbr加成,而iptables没法利用这个 ...
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。
评论前必须登录!
立即登录 注册