You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置iptables实现TCP代理流量转发失败的问题排查及NAT连接调试方法咨询

配置iptables实现TCP代理流量转发失败的问题排查及NAT连接调试方法咨询

我现在碰到个TCP代理转发的难题,想请各位帮忙分析下:

我打算让云虚拟机VM1充当TCP代理,替后端服务器VM2接收客户端的流量,这样VM2的真实IP就不会暴露给客户端。具体的需求是:客户端连接VM1公网IP的9735端口,所有流量都要转发到VM2的9735端口,回复的流量也要原路返回给客户端。

VM1和VM2之间是通过WireGuard打通的,两台机器都有两个网卡:一个是WireGuard接口(wg0),另一个是互联网接口(VM1的是ens5,VM2的是eth0)。VM1在wg0上的IP是10.200.200.1,VM2的是10.200.200.2。WireGuard的连接是正常的,我从VM1上telnet 10.200.200.2:9735能成功连通。

但问题来了,当我尝试telnet VM1的公网IP的9735端口时,却连接不上。

我已经在VM1上做了部分iptables配置,具体如下:

# 启用IP转发
echo 1 > /proc/sys/net/ipv4/ip_forward

# 重置规则并默认允许所有
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

后面的配置还没写完,但目前执行了这些命令后还是不行。想问问大家,我是不是漏掉了关键的iptables转发规则?或者还有其他需要检查的配置项吗?

备注:内容来源于stack exchange,提问作者user141713

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:08:04