<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Iptables on Ingenboy.inc</title>
    <link>https://blog.ingenboy.com/tags/iptables/</link>
    <description>Recent content in Iptables on Ingenboy.inc</description>
    <image>
      <title>Ingenboy.inc</title>
      <url>https://blog.ingenboy.com/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</url>
      <link>https://blog.ingenboy.com/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</link>
    </image>
    <generator>Hugo -- 0.152.2</generator>
    <language>en</language>
    <lastBuildDate>Wed, 19 Feb 2025 21:09:13 +0900</lastBuildDate>
    <atom:link href="https://blog.ingenboy.com/tags/iptables/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Port_forwarding_using_iptables</title>
      <link>https://blog.ingenboy.com/post/port_forwarding_using_iptables/</link>
      <pubDate>Wed, 19 Feb 2025 21:09:13 +0900</pubDate>
      <guid>https://blog.ingenboy.com/post/port_forwarding_using_iptables/</guid>
      <description>&lt;h1 id=&#34;事始め&#34;&gt;事始め&lt;/h1&gt;
&lt;p&gt;openVPN + nginxを使うことでhttpリクエストをリバースプロキシして自宅ネットワークから配信することはできるようになった。
しかしこれあくまでもL7レイヤーの話であり、http以外は無理だという話だ。
例えば、kafkaのトピックにデータを登録するにはhttpではなく独自のプロトコルを使う必要がある。つまり、nginxではだめだということ。
どうするかというと、L3レイヤーでトラフィックの宛先を変えてあげる必要がある。&lt;/p&gt;
&lt;h1 id=&#34;関連&#34;&gt;関連&lt;/h1&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.ingenboy.com/post/site2site_vpn/&#34;&gt;ovpnを使ってsite2site routing&lt;/a&gt;&lt;/p&gt;
&lt;h1 id=&#34;iptalbesを使ってポートフォワーディングする方法&#34;&gt;iptalbesを使ってポートフォワーディングする方法&lt;/h1&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# 10001番ポートのトラフィックを 100.64.1.61:10001 に転送
iptables -t nat -A PREROUTING -p tcp --dport 10001 -j DNAT --to-destination 100.64.1.61:10001

# フォワードを許可
iptables -A FORWARD -p tcp -d 100.64.1.61 --dport 10001 -j ACCEPT

# 外部に返すためのMASQUERADE（オプション）
iptables -t nat -A POSTROUTING -d 100.64.1.61 -p tcp --dport 10001 -j MASQUERADE
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;という感じですね。&lt;/p&gt;
&lt;p&gt;今更だけどopenvpnがフリーソフトなのって普通にやばい
&lt;a href=&#34;https://github.com/OpenVPN/openvpn&#34;&gt;こちら&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
