Q:.一局域网192.168.1..0/24,有web和ftp服务器192.168..1.10、192.168.1.11,.网关linux,内网eth0,IP为192.168.1.1,外网eth1,IP为a.b.c.d,怎样作NAT能使内外网都能访问公司的服务器? 外汇
A:# web
# 用DNAT作端口映射
iptables -t nat -A PREROUTING .-d a.b.c.d -p tcp --dp.ort 80 -j DNAT --to 192.168.1.10. --- 印刷
# 用SNAT作源地址.转换(关键),以使回应包能正.确返回 婚庆
iptables -t nat -A POSTROUTING -.d .192.168.1.10 -p .tcp --dport 80 -j SNAT --to 192.168.1.1 电子
如果我已经做了iptables -A. POSTROUTING -t nat -s 192.168.0.0/24 -o eth0 .-j MASQUER.ADE 是否只需要DNAT 就可以达到效果了?.