论坛风格切换切换到宽版
  • 585阅读
  • 5回复

[问题求助]iptable做端口映射问题 [复制链接]

上一主题 下一主题
离线neverbye.
 
发帖
2058
C币
-60785
威望
381
贡献值
1
银元
0
铜钱
4567
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我在局网服务器做了端口映射 所有访问80端口的都转到web服务器上 如server .202.102.3.144 web 192.168.0.1 clie.nt 192.168.0.2. 域名

外网用户可.以访问202.102.3.144直接访问到we.b 192.168.0.1上 .
但client访问202.102.3.144 却转不了,不知.到怎么做  server .是linux.
iptables -t nat -A PREROUTING -i pp.p0 -p tcp --dport 80 -j DNAT --to .192.168.0..1:80电影

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
希望大侠帮帮忙 谢谢

离线kaerdd.
发帖
2017
C币
-549385
威望
385
贡献值
3
银元
0
铜钱
4377
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to 192.168.0.1:80

一样不行 这样效果一样 而且内网用户上不了了  我的是adsl上网

离线jjpan.
发帖
2081
C币
-198470
威望
399
贡献值
1
银元
-3
铜钱
4820
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
我不是太清楚,总有点糊涂,我先看看资料再给你解答吧~
我这里跟你问题是一样的~我觉得在网关那里包就被丢掉了~
因为他发现目标地址是自己~而此时已经过了PREROUTING链~自然就匹配不到规则~

可以做做测试,在网关的wan口上抓包,看能否抓到?抓得到的话就再在192.168.0.1上抓包...

稍微等等~我看看相关资料^_^

离线qiusibo.
发帖
2049
C币
-559669
威望
386
贡献值
3
银元
0
铜钱
4557
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
好的 谢谢你啊 我也在看看

离线304334153.
发帖
1993
C币
-60439
威望
374
贡献值
6
银元
2
铜钱
4456
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
哈~有一点可以肯定,内网用户肯定是不能通过公网ip来访问这个网站的,他需要通过内网也就是192.168.0.1来访问它....
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个