配置iptables实现TCP代理流量转发失败的问题排查及NAT连接调试方法咨询
配置iptables实现TCP代理流量转发失败的问题排查及NAT连接调试方法咨询
我现在碰到个TCP代理转发的难题,想请各位帮忙分析下:
我打算让云虚拟机VM1充当TCP代理,替后端服务器VM2接收客户端的流量,这样VM2的真实IP就不会暴露给客户端。具体的需求是:客户端连接VM1公网IP的9735端口,所有流量都要转发到VM2的9735端口,回复的流量也要原路返回给客户端。
VM1和VM2之间是通过WireGuard打通的,两台机器都有两个网卡:一个是WireGuard接口(wg0),另一个是互联网接口(VM1的是ens5,VM2的是eth0)。VM1在wg0上的IP是10.200.200.1,VM2的是10.200.200.2。WireGuard的连接是正常的,我从VM1上telnet 10.200.200.2:9735能成功连通。
但问题来了,当我尝试telnet VM1的公网IP的9735端口时,却连接不上。
我已经在VM1上做了部分iptables配置,具体如下:
# 启用IP转发 echo 1 > /proc/sys/net/ipv4/ip_forward # 重置规则并默认允许所有 iptables -F iptables -X iptables -t nat -F iptables -t nat -X iptables -t mangle -F iptables -t mangle -X
后面的配置还没写完,但目前执行了这些命令后还是不行。想问问大家,我是不是漏掉了关键的iptables转发规则?或者还有其他需要检查的配置项吗?
备注:内容来源于stack exchange,提问作者user141713
相关产品推荐
相关产品推荐

