论坛风格切换切换到宽版
  • 722阅读
  • 2回复

[问题求助]在iptables 下面怎么用DNAT模拟出一个DMZ的环境出来? [复制链接]

上一主题 下一主题
离线pyemail.
 
发帖
2011
C币
-627237
威望
378
贡献值
4
银元
-4
铜钱
4531
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我一台linux服务器,双网.卡,一块接公网,有固定IP,211.100..11.12.
另一块接局域网

我现在需要.用iptables 做.一个DMZ环境,将所有的到达211.100.11.12的.包送到局域网中一台 192.168.10.2的计算机上,我这样写:.

iptables -A PREROUTING -t nat. -d 211.100.11.1.2 -j DNAT --to 192.168.10.2域名

没有报错,.而且我测试过,好像也成功了。但为何我的视频的应.用还是不行;投资
如.果我用一台路由器做DMZ,就可以视频的应用!.

不知道哪位知.道我上面的iptables 规则,和.一般的DMZ有什么区别?虚拟主机

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线loveshu1216.
发帖
2038
C币
-60922
威望
346
贡献值
1
银元
-2
铜钱
4442
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:在iptables
天啦,看来我的问题真的无人明白?
实际上,我就是想知道怎么用iptables作一个DMZ出来,相当于将后面的主机直接暴露在防火墙外面。

离线joo.
发帖
1980
C币
-235833
威望
395
贡献值
1
银元
-1
铜钱
4431
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:在iptables
应该还要做SNAT
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个