我有两台经典网络的实例,一台有公网IP一台没有,在同一个机房的同一个可用区
有公网IP的实例在安全组和iptables开了一个17261端口
然后想通过有公网IP的实例映射17261端口到没有公网IP的实例的22端口
无论怎么添加nat转发规则
都无法映射
17261端口是通的 这个测试过了 求助
iptables配置
# Generated by iptables-save v1.4.21 on Thu Feb 8 11:16:51 2018
*filter
:INPUT ACCEPT [6774:5628619]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [8081:4115873]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 17261 -j ACCEPT
COMMIT
# Completed on Thu Feb 8 11:16:51 2018
# Generated by iptables-save v1.4.21 on Thu Feb 8 11:16:51 2018
*nat
:PREROUTING ACCEPT [2:120]
:INPUT ACCEPT [2:120]
:OUTPUT ACCEPT [9:660]
:POSTROUTING ACCEPT [9:660]
-A PREROUTING -d [公网IP]/32 -i eth1 -p tcp -m tcp --dport 17261 -j DNAT --to-destination [有公网IP的实例的内网IP]
-A POSTROUTING -d [有公网IP的实例的内网IP]/32 -o eth0 -p tcp -m tcp --dport 22 -j SNAT --to-source [另一个实例的内网IP]
COMMIT
# Completed on Thu Feb 8 11:16:51 2018
net.ipv4.ip_forward开了?贴下你的配置啊