KVM虚拟机NAT网络模式,转发端口记录
KVM主机ip:172.16.70.222 虚拟机ip:192.168.122.201
示例:将KVM的12201端口转发到虚拟机的22端口
操作如下
iptables -t nat -A PREROUTING -p tcp --destination 172.16.70.222 --dport 12201 -j DNAT --to-destination 192.168.122.201:22
iptables -t nat -A POSTROUTING -p tcp --dport 22 -d 192.168.122.201 -j SNAT --to 172.16.70.222
第一次删除规则(否则无法生效) iptables -D FORWARD 5 -t filter ; iptables -D FORWARD 4 -t filter
保存:
service iptables save
删除某表中的某条规则
查看表中规则
iptables -nvL -t nat --line-numbers
删除表中的某条规则
iptables -t nat -D POSTROUTING 32
