iptable 转发

最近更新时间:2024-04-22 16:47:21

我的收藏

操作场景

如果需通过外网方式访问时序数据库 InfluxDB 版,也可以通过具备外网 IP 的云服务器 CVM 进行端口转发,以实现外网访问。
说明:
iptable 转发的方式存在稳定性风险,不建议在生产环境使用外网接入。


操作步骤

1. 登录 云服务器,开通云服务器 IP 转发功能。
说明:
云服务器和数据库须是同一账号,且同一个 VPC 内(保障同一个地域),或同在基础网络内。
echo 1 > /proc/sys/net/ipv4/ip_forward
2. 配置转发规则,如下示例是将26.xx.x.2:10001(云服务器外网地址,端口可自行选择)的访问转发至内网为10.0.0.5:8086的 InfluxDB 版实例。
iptables -t nat -A PREROUTING -p tcp --dport 10001 -j DNAT --to-destination 10.0.0.5:8086
iptables -t nat -A POSTROUTING -d 10.0.0.5 -p tcp --dport 8086 -j MASQUERADE
3. 配置 云服务器安全组,放开云服务器外网端口的访问权限,安全组规则建议仅放开需要访问的源地址。
4. 在访问端通过外网地址(本示例即26.xx.xx.2:10001)连接内网 InfluxDB 版实例,连接命令与内网连接命令一致,命令请参见 influx CLI 客户端