开发者社区> 科技探索者> 正文

iptables 实现端口映射的实际用途

简介:
+关注继续查看

【背景】

公司的测试环境只开通了22 80 443 端口,但是我有一台运维开发的机器,需要做一些开发工作,每次查看数据库中的信息,只能登入mysql 的cli命令行去操作mysql,虽然可以提高mysql的查询 更改等sql技能,但是对于开发来说实在是工作效率很低!一定要想一个办法从我的办公司本地连接到mysql


其实有两个方法: 

1 更改数据器的端口号把3306 更改为 443,但是这样的代价是对于开发的程序就不是很方便且不规范

2 最后想到的是在我的开发机上做一个iptables端口映射,将请求进来的443端口映射到3306 端口!



本地IP:   10.28.80.11

开发测试环境的IP: 10.59.74.121


【实现方法】

在机器上:

1
iptables -t nat -A PREROUTING -s 10.28.80.11  -p tcp --dport 443 -i eth0 -j REDIRECT --to 3306


查看:

1
iptables -t nat -nvL


备注一个tcpdump抓包的命令

1
tcpdump -vv host 10.28.80.11 and tcp port 443



[windows 连接mysql GUI界面的一个工具  Navicat]


wKioL1dC_HbyguayAABGRZyAjPw836.png

本文转自残剑博客51CTO博客,原文链接http://blog.51cto.com/cuidehua/1782277如需转载请自行联系原作者

cuizhiliang

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
防火墙命令补充和dmz_远程管理
防火墙命令补充和dmz_远程管理
7 0
【防火墙】iptables定义、iptables规则修改、常用端口号
文章目录 前言 一、概述 二、iptables(Centos5/6防火墙
37 0
Linux iptables 防火墙包过滤与端口转发
iptables 是与 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。
994 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载