1开启内核 IP 转发:
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
2安装 iptables 工具:
apt update
apt install iptables iptables-persistent -y
3设置端口转发规则:
假设你想在腾讯云上开放 9999 端口,你的圣何塞 IP 是 1.2.3.4,圣何塞节点的端口是 8443。依次执行以下命令(请自行替换方括号内的内容):
iptables -t nat -A PREROUTING -p tcp --dport 9999 -j DNAT --to-destination IP:9999
iptables -t nat -A PREROUTING -p udp --dport 9999 -j DNAT --to-destination IP:9999
4开启伪装 (必须)
iptables -t nat -A POSTROUTING -j MASQUERADE
5保存规则(确保重启后不失效):
netfilter-persistent save