iptable双向NAT配置

client1通过node1访问Server1,将server1的访问源转换成node1另一个ip访问iptables -t nat -A PREROUTING -d 192.168.4.11 -s 192.168.4.10 -p tcp --dport 33000 -j DNAT --to 192.168.2.100:3000 外部主机192.168.4.10发起对192.168.4.11的33000端口的访问请求映射到内网主机192.168.2.100的3000端口。在这种情况下,内网主机192.168.1.2看到的访问源IP是外部主机192.168.4.10希望内网主机192.16...

技术 2024-05-18 PM 6℃ 0条

Debian默认官方源 Debian10/Debian11/Debian12

一、备份现有apt源配置mv /etc/apt/sources.list /etc/apt/sources.listback 二、替换为默认官方源1.Debian12替换为默认官方源全部复制后,直接粘贴然后一起执行。cat > /etc/apt/sources.list << EOF deb https://deb.debian.org/debian/ bookworm main contrib non-free non-free-firmware deb-src https://deb.debian.org/debian/ bookworm main contrib ...

技术 2024-05-18 PM 6℃ 0条

通过配置iptables限制Docker端口访问

使用iptabels限制docker端口不生效,限制非docker容器端口可生效。经测试,发现Docker容器创建时会自动创建iptables策略,Docker使用的iptables规则链是DOCKER-USER,所以需使用iptables对DOCKER-USER链做限制。iptables限制Docker端口和IP配置案例限制docker指定端口访问策略 1.1. 禁止所有IP访问docker的8888端口iptables -I DOCKER-USER -i eth0 -p tcp --dport 8888-j DROP 1.2. 允许172.17.0.1地址访问docker的8888端...

技术 2024-05-09 PM 25℃ 0条

解决PVE虚拟机kvm和lxc容器的DNS无法解析域名问题

解决PVE虚拟机kvm和lxc容器的DNS无法解析问题pve安装ufw后,虚拟机kvm和lxc容器无法正常联网及解析域名,后来尝试调整ufw配置文件,解决了这个问题;在PVE后台编辑UFW配置:nano /etc/default/ufw 将DEFAULT_FORWARD_POLICY="DROP"改为DEFAULT_FORWARD_POLICY="ACCEPT"更改默认的策略,允许UFW接受网络转发数据包。之后重载UFW配置,执行sudo ufw reload现在pve主机下的虚拟机kvm和lxc容器就可以正常访问网络、DNS解析也变得正常了。

技术 2024-04-23 AM 42℃ 0条

Debian 安装Proxmox VE(PVE)虚拟化管理软件 虚拟机可视化管理

Proxmox VE(简称为PVE),是一个款开源虚拟化管理软件,和ESXI类似,简单的说就是用来开设和管理虚拟机的。设置hostPVE官方要求,/etc/hosts需要做如下修改:#首先设置hostname,根据实际情况自行修改,我这里设置为pve hostnamectl set-hostname pve #修改/etc/hosts,添加如下内容 127.0.0.1 localhost.localdomain localhost 192.168.15.77 pve.proxmox.com pve192.168.15.77为你服务器公网IP,请自行修改你的hostname...

技术 2024-04-23 AM 52℃ 0条