论坛风格切换切换到宽版
  • 712阅读
  • 5回复

[问题求助]iptables DNAT 问题 [复制链接]

上一主题 下一主题
离线pyemail.
 
发帖
2011
C币
-627237
威望
378
贡献值
4
银元
-4
铜钱
4531
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
LINUX网关,有公网地址,想将公网WEB服务映射.致内.网    外汇
WEB服务器,可是这样做不.行呀,请各位高手帮忙教育

ipt.ables -t nat -A PREROUTING -p tc.p -d 61.101.121.14 --dport 80 -j DNAT. --to 192.168.0.1:80[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线lzzsgsb.
发帖
2008
C币
-262851
威望
381
贡献值
7
银元
3
铜钱
4528
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
就可一句可能不行,
因为包还要回来,还得加一句SNAT的。

离线纸风铃.
发帖
2171
C币
-234920
威望
418
贡献值
1
银元
0
铜钱
4977
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
如果是单纯WEB的话,用这个就行了。看这里(我贴出的80端口转发的那二句)
http://bbs.chinaunix.net/forum/viewtopic.php?t=347234&postdays=0&postorder=asc&start=15

离线smrlgw.
发帖
2005
C币
-60682
威望
354
贡献值
1
银元
-2
铜钱
4395
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
谢谢老兄,OK了,又有一个小问题
我可以用 iptables -D INPUT 1  等类似指令删除INPUT OUTPUT等规则,但 prerouting postrouting 等链的规则怎么删除呢?

iptables -t nat -L 如下 

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination        
REDIRECT   tcp  --  anywhere             anywhere           tcp dpt:http redir ports 3128
DNAT       tcp  --  anywhere             219.238.210.163    tcp dpt:http to:192.168.0.74

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination        
MASQUERADE  all  --  192.168.0.0/24       anywhere          
SNAT       tcp  --  anywhere             192.168.0.3        tcp dpt:http to:192.168.0.2
SNAT       tcp  --  anywhere             192.168.0.74       tcp dpt:http to:192.168.0.25

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

离线justinfull.
发帖
2077
C币
-60720
威望
374
贡献值
1
银元
-6
铜钱
4673
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
iptables -t nat  -D PREROUTING 1

离线loveshu1216.
发帖
2038
C币
-60922
威望
346
贡献值
1
银元
-2
铜钱
4442
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
iptables -t nat -D POSTROUTING ......
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个