论坛风格切换切换到宽版
  • 568阅读
  • 9回复

[问题求助]iptables端口映射的问题 [复制链接]

上一主题 下一主题
离线yeats520.
 
发帖
2217
C币
-151825
威望
453
贡献值
1
银元
-3
铜钱
5084
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
学习.iptables想试一下作端口转换iptables处于开大.状态 投资
在网关上打开ip_forwa.rd --------------彩票
输入 iptables. -.t nat -A PROROUTING -p tcp -d 192.168.0.1 --dport 80 -j DNAT .--to-destination 192.168.0.123:80 .

然后在浏览器中输入http://192.168.0.1 却无法显示。难道这个转换没有起作用。--- 印刷

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线linyanqi.
发帖
2152
C币
-604665
威望
405
贡献值
2
银元
-1
铜钱
4817
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
回来的包怎么办呢?

发帖
2043
C币
-235292
威望
375
贡献值
1
银元
-3
铜钱
4576
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
楼上大哥能说得详细点么,使还需要通过POSTROUTING改变SNAT?

离线icelee.
发帖
2030
C币
-262745
威望
411
贡献值
1
银元
-1
铜钱
4655
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
有这个可能.
因为我不知道你网络结构.只是猜的.

离线heartevil.
发帖
1971
C币
-61102
威望
333
贡献值
1
银元
-5
铜钱
4333
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
是这样的,局域网,网关是192.168.0.1,web是192.168.0.123,我是192.168.0.3

我想通过网关上的外网址地访问内网web,现在可以实现外网访问内网。但不能用192.168.0.3通过网关访问192.168.0.123。
我知道返回包被丢弃了。但能讲讲具体的问题和相关的解决方法么?

离线laa110.
发帖
2019
C币
-152388
威望
394
贡献值
1
银元
-2
铜钱
4669
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
怎么没有看到你所谓的外网地址呢?全是192.168.0.0/24的地址啊

假如你的外网地址是ABC
iptables -t nat -A PREROUTING -p tcp --dport 80 -d ABC -j DNAT --to 192.168.0.123
iptables -t nat -A POSTROUTING -s 192.168.0.123 --sport 80 -j MASQUERADE

离线月无痕.
发帖
2143
C币
-60280
威望
395
贡献值
1
银元
-7
铜钱
4737
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
网络的结构都有问题!

离线daxiang800.
发帖
2066
C币
-235436
威望
410
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
你是同一个子网,直接访问不就得了,通过网关多此一举。

离线调调调.
发帖
1903
C币
-235754
威望
323
贡献值
1
银元
-5
铜钱
4149
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
这是人家的测试呀!晕!
搂主需要在后面跟一条返还的iptables
/sbin/iptables -A FORWARD -p tcp -s 192.168.0.12 -sport 80 -j ACCEPT

发帖
2025
C币
-235323
威望
401
贡献值
1
银元
-2
铜钱
4701
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13


QUOTE:原帖由 "ipx-spx" 发表:
这是人家的测试呀!晕!
搂主需要在后面跟一条返还的iptables
/sbin/iptables -A FORWARD -p tcp -s 192.168.0.12 -sport 80 -j ACCEPT

返还不是filter表的FORWARD链,是nat表的POSTROUTING链,我上面已经写了
如果进行内外网的通信,必须通过nat表来实现
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个