论坛风格切换切换到宽版
  • 696阅读
  • 4回复

[问题求助]又一个iptables问题,请大家讨论 [复制链接]

上一主题 下一主题
离线伊泽浩.
 
发帖
2034
C币
-505373
威望
375
贡献值
2
银元
-3
铜钱
4523
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
http://chinaunix.net/forum/viewtopic.php?t=47059&highlight=iptables

“有三个机器:(RH linux 7.3.., kernel 2.4) A, B, C. .
A: e.th0 外部网卡: 202.1.2.3; 外贸
eth1 内部网卡: 192.16.8.0.1 [成人用品]
B: e.th0 192.168.0.2; gw: 192.168.0..1              汽车
C: et.h0 192.168.0.3; gw: 192.168..0.1 (        游戏          )

首先.,想让B作为实际服务器(e.g ssh service),.让外界可以从A机器访问,可以用下面命令: (        游戏          )
iptables -t nat -A PREROUTING -i eth0 -p TCP. -d 202.1.2.3 --.dport 22 -j DNAT --to-desti.nation 192.168.0.2:22 外贸
试验是可以的。

现在想让内部的机.器,比如.C, 也能通过A访问B, 类似的用下列命令: 电影
iptables -t nat -A PREROUTING -i eth1 .-p TCP -d 202.1.2.3 .--dp.ort 22 -j DNAT --to-destination 192.168.0.2:22 (        游戏          )
但是不行啊!
请大侠指点迷津!”

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线my9449.
发帖
2057
C币
-139381
威望
379
贡献值
1
银元
-2
铜钱
4539
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
http://chinaunix.net/forum/viewtopic.php?t=43837&highlight=iptables

“这是我的配置文件.. 我的上网速度很快的
echo 1 >; /proc/sys/net/ipv4/ip_forward
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F INPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F POSTROUTING -t nat
/sbin/iptables -t nat -F
/sbin/iptables -P FORWARD DROP
/sbin/iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT --to 123.456.789.111
/sbin/iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3128”
这是成功的。

离线jarodlee.
发帖
2082
C币
-60363
威望
395
贡献值
1
银元
-4
铜钱
4651
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
你这没有任何防火墙啊

发帖
2050
C币
-235278
威望
397
贡献值
1
银元
-1
铜钱
4679
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
请问一下,这三台机子具体是怎么样架设的?

离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
你可能遇到了ICMP redirect问题。
因为b和c在同一个广播域内,a在为c转发数据包的时候发现c用错了路由,会向c发出icmp redirect,如果c听从了redirect,就会通过直接路由到达a,而不再经过a。

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个