论坛风格切换切换到宽版
  • 537阅读
  • 3回复

[问题求助]IPTABLES求救!!!!!!!!! [复制链接]

上一主题 下一主题
离线haliao8.
 
发帖
2227
C币
-60440
威望
385
贡献值
1
银元
-2
铜钱
4841
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
在远端机.房的网关上配置如下规则:             汽车
#打开转发
echo 1 >; /pro.c/sys/.net/ipv4/ip_forward(广告)

iptables -t .nat -A PREROUTING -p. tcp -d .211.90.241.68 --dport 21 -j DNAT --to 130.130.6.4:21.
iptables -t nat. -A POSTROUTING -p tcp -j SNAT --to 211.90.241..68.

iptables -A FO.RWARD -m state --sta.te ESTABLISHED,RELATED -j ACCEPT    美容
i.ptables -A FORWARD -p tcp --dport 21 -d 130.130..6.4 -j ACCEPT服务器

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yappgchen.
发帖
1937
C币
-605217
威望
370
贡献值
5
银元
-1
铜钱
4343
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 "kunlunsnow" 发表:
在远端机房的网关上配置如下规则:
#打开转发
echo 1 >; /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -p tcp -d 211.90.241.68 --dport 21 -j DNAT --to 130.130.6.4:21
iptables -t nat ..........


FORWARD链不设置也可以吧?

离线日光兰.
发帖
1968
C币
-235780
威望
320
贡献值
1
银元
-2
铜钱
4252
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
不设置ftp功能也能够实现,但你的FORWARD链就会允许所有的数据包通过,有点恐怖,呵呵。
我上面的规则也只是列出了主要的配置规则,可以供参考使用。在实际写配置策略的时候,还得根据情况完善一下更好,比如说modprobe装载ftp模块等等。

离线pchhh.
发帖
1960
C币
-235489
威望
365
贡献值
1
银元
0
铜钱
4343
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 "kunlunsnow" 发表:
不设置ftp功能也能够实现,但你的FORWARD链就会允许所有的数据包通过,有点恐怖,呵呵。
我上面的规则也只是列出了主要的配置规则,可以供参考使用。在实际写配置策略的时候,还得根据情况完善一下更好,比如说modp..........


哦,受教了
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个