论坛风格切换切换到宽版
  • 722阅读
  • 9回复

[问题求助]iptables 失效的奇怪问题。555 [复制链接]

上一主题 下一主题
离线pchhh.
 
发帖
1960
C币
-235489
威望
365
贡献值
1
银元
0
铜钱
4343
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我在一台带双网卡的REDHAT 7.1 W.WW服务器做了这个对内部一台机器(内部IP 为 172.16.30.123) 1800端口的.映射,这样,公网用户可以通过 202.105.56.40:1800来访问运行在内网 172.16.30.123.:1800 的页面。正常运行了几天后,突然不行了。无法访问这个页面。重.起机器,可以.正常一会,又不可以了。 :( 请问,该如何判断这个故障呢?着急求救,谢谢啦!!.
  


公网.  ---IP:202.105..56.40(eth1) 防火墙  eth0 IP:172.16.2.9--- 172.1.6.2.1网关-- 172.16.30.1网关-- 172.16.30.123.





[root@w.ww /root]# ip.tables -L    健康
Chain .INPUT (policy AC.CEPT)              乙肝
target     prot opt source           . .   destination--------------彩票

C.hain FORW.ARD (policy ACCEPT)    美容
tar.get   .  prot opt source               destination服务器
ACCEPT     tcp . --  anywhere             172..16.30.123      tcp dpt:socks           女人
A.CCEPT    . tcp  --  172.16.30.123        anywhere           tc.p spt:socks state ESTABLISHED    美容

Chain .OUTP.UT (policy ACCEPT).
target     prot opt source        .     .  destination电影


i.ptables 配置文件内容             汽车
[r.oot@www /root]# m.ore iptables.sh    美容
#!/bin/sh
echo ".Enabling ip forwarding....".
e.cho .1 >; /proc/sys/net/ipv4/ip_forward.
/sbin/iptables .-F.
/sbin/iptable.s -F -t nat             汽车
mod.probe  ip_tables.
#modprobe  .ip_nat_ftp             汽车
modprob.e  iptable_nat    外汇
modprobe  ip_con.ntrack.
#modprobe  iptabl.e_filter.
mod.probe  ipt_state.
modprobe  .ipt_LOG健康

/sbin/iptables -P .INPUT  A.CCEPT    外汇
/sbi.n/iptables -P OUTPUT ACCEP.T          婚庆
/sbin/iptables -P FO.R.WARD ACCEPT.
# 用DNAT作端口映射
iptables -t nat -A PREROUTING -.d  202.105.56.40 -p tcp --dport 180.0 -j DNAT --to 172.16.30.123:1800.    美容
# 用SNAT作源地址.转换,以使回应包能正确返回    健康
iptables -t nat -A POSTROUTING -d 172.16.30.123 -p tcp --dpor.t .1800 -j SNAT --.to 172.16.2.9:1800.
# 打开FORWARD.链的相关端口           女人
iptables -A FORWARD -o eth0 .-d 1.72.16.30.123 -p tcp --dport 1800 -j ACCEPT(        游戏          )
iptables -A FORWARD -i eth0 -s .172.16.30.123 -p tcp --sport 1800. -m st.ate  --state ESTABLISHED -j ACCEPT--- 印刷

echo. "iptables is run!"电影

谢谢! http://upload.bbs.csuboy.com/Mon_1004/126_6754_a65c98fee2add0b.gif[/img].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zhujing666.
发帖
2052
C币
-604827
威望
377
贡献值
2
银元
0
铜钱
4572
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
你那个内网的出外网没问题吧?

发帖
1936
C币
-61137
威望
330
贡献值
1
银元
0
铜钱
4251
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
用 tcpdump 看看。

离线zhujing666.
发帖
2052
C币
-604827
威望
377
贡献值
2
银元
0
铜钱
4572
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
内部一台机器(内部IP 为 172.16.30.123) 上面做了那些设置

离线超超.
发帖
2182
C币
-60297
威望
374
贡献值
1
银元
-7
铜钱
4720
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
谢谢!

我里面那台开1800 端口的机器不能连上主动连公网。。
我是想设置成 外网访问该机器的 1800 端口,然后数据包可以通过防火墙返回。请问,我该如何修改设置呢?问题是,之前是好好的,突然死了。奇怪,重起机器一下又不行了。5555




[quote]原帖由 "gusu"]你那个内网的出外网没问题吧?[/quote 发表:


离线liuqhe.
发帖
2082
C币
-593658
威望
412
贡献值
2
银元
-2
铜钱
4835
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
我感觉现在好像是双网卡之间 转换有问题

离线haikung.
发帖
1977
C币
-152724
威望
335
贡献值
1
银元
-2
铜钱
4311
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
我在其他公网机器上用 NMAP命令去访问 1800 端口,状态是 filtered ,奇怪。
我在做NAT的 WWW服务器上用 tcpdump 去看,天,奇怪,居然根本采集不到对1080的访问,这是怎么回事呢 ? 我的WWW上没有做其他限制啊。。
    谁可以再帮我分析一下?谢谢!




[quote]原帖由 "q1208c"]用 tcpdump 看看。[/quote 发表:


离线re58.
发帖
2020
C币
-235673
威望
358
贡献值
1
银元
-1
铜钱
4480
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
谢谢!里面那台机器没有做任何限制。就只加了通向各网段的路由。且一直都有的 啊。。。奇怪。。!  


[quote]原帖由 "llzqq"]内部一台机器(内部IP 为 172.16.30.123) 上面做了那些设置[/quote 发表:


离线皮子.
发帖
2090
C币
-60295
威望
420
贡献值
1
银元
-1
铜钱
4797
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables
请先贴一下内网两台机器的路由表

在防火墙上设置:

iptables -t nat -A PREROUTING -i eth0 -d 202.105.56.40/32  -p tcp --dport 1800  -j DNAT --to-destination 172.16.30.123:1800

iptables -t nat -A POSTROUTING -o eth0 -s 172.16.30.123 -p tcp --sport 1800 -j SNAT --to-source 202.105.56.40:1800

在网关机器上设定路由:

route add default gw 172.16.2.9

看看行不行??

发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:iptables
up ,up ...谢谢朋友们的帮助。可是,还是不行哦。 。。问题依旧。。谁可以再帮帮我呀。。。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个