サーバで通信をポートフォワードする

  2017-09-21


サーバ内で通信をポートフォワードする。例えば3000ポートで動いているWebサーバを、外からは80ポートで通信を受け取りたいという場合。

iptablesを使うと次のようになる。

 

1行目はポートフォワードの設定で、2行目はeth0への他の通信をすべて許可する設定となっている。

これはiptablesをファイアウォールとしてではなく、完全にポートフォワードするためだけの設定を想定している。

もしiptablesをファイアウォールとしてすでに使っている場合は、2行目のコマンドは実行しないようにする。

※ローカルからの通信はポートフォワードされないので注意する。