两台服务器配置出入IP防止反向
教程 |
2025-07-04 06:27:24
基于Debian11
服务器A为入口解析IP
服务器B为出口IP
服务器A运行下面命令
sudo apt-get install nftables
sudo echo “net.ipv4.ip_forward = 1” >> /etc/sysctl.conf
sudo sysctl -p
bash <( curl -sSLf https://us.arloor.dev/https://github.com/arloor/nftables-nat-rust/releases/download/v1.0.0/setup_legacy_version.sh)
配置文件说明
/etc/nat.conf
如下:
SINGLE,49999,59999,baidu.com RANGE,50000,50010,baidu.com
#
开始的行会被当成注释高级用法:
SINGLE,2222,22,localhost
,表示本机的2222端口重定向到本机的22端口。SINGLE,10000,443,baidu.com,tcp
表示仅转发tcp流量,SINGLE,10000,443,baidu.com,udp
仅转发udp流量如需修改转发规则,请vim /etc/nat.conf
以设定你想要的转发规则。修改完毕后,无需重新启动vps或服务,程序将会自动在最多一分钟内更新nat转发规则(PS:受dns缓存影响,可能会超过一分钟)
## 停止定时监听域名解析地任务
systemctl disable --now nat
## 清空nat规则
nft add table ip self-nat
nft delete table ip self-nat