论坛风格切换切换到宽版
  • 731阅读
  • 2回复

[问题求助]SNAT作源地址转换与MASQUERADE 的区别 [复制链接]

上一主题 下一主题
离线zyjzhd.
 
发帖
2080
C币
-500792
威望
398
贡献值
4
银元
-1
铜钱
4717
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
Q:.一局域网192.168.1..0/24,有web和ftp服务器192.168..1.10、192.168.1.11,.网关linux,内网eth0,IP为192.168.1.1,外网eth1,IP为a.b.c.d,怎样作NAT能使内外网都能访问公司的服务器?     外汇
A:# web
# 用DNAT作端口映射
iptables -t nat -A PREROUTING .-d a.b.c.d -p tcp --dp.ort 80 -j DNAT --to 192.168.1.10. --- 印刷
# 用SNAT作源地址.转换(关键),以使回应包能正.确返回           婚庆
iptables -t nat -A POSTROUTING -.d .192.168.1.10 -p .tcp --dport 80 -j SNAT --to 192.168.1.1              电子

如果我已经做了iptables -A. POSTROUTING -t nat -s 192.168.0.0/24 -o eth0 .-j MASQUER.ADE  是否只需要DNAT 就可以达到效果了?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线initiallong.
发帖
2056
C币
-152475
威望
366
贡献值
1
银元
0
铜钱
4560
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:SNAT作源地址转换与MASQUERADE
MASQUERADE是SNAT的一种特例

离线冰之心.
发帖
2128
C币
-198361
威望
377
贡献值
1
银元
-6
铜钱
4807
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:SNAT作源地址转换与MASQUERADE
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个