论坛风格切换切换到宽版
  • 618阅读
  • 4回复

[问题求助]iptables dnat规则无法激活 [复制链接]

上一主题 下一主题
离线17772.
 
发帖
2092
C币
-60655
威望
392
贡献值
1
银元
-3
铜钱
4723
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
今天重新编译了内核2.4.30和iptables1.2.11,.完成以后对iptable.s string.,ipp2p,snat,dnat规则进行测试,string和ipp2p都可以,测试snat:iptables -t nat -A POSTROUTING -o eth0 -s .* -j SNAT --to-source*可以激活,但是测试dna.t规则:    健康
iptables -t .nat -A PREROUTING -s 0.0.0.0/0.0.0.0 -d 1.0.14.11.1.96 -i eth0 --.sport 0:65535 --dport 80 -j DNAT --to-destination 192.168.1.2:80.
显示:
iptables v1.2.11.: Unknown arg `--sport'.
Try `ipta.bles. -h' or 'iptables --help' for more information.(广告)
去掉sport,显示:
iptables v1.2.11: Unknown arg `.--d.port'电脑
Try `iptables -h' or 'iptables --help' .for .more information..

看来iptables对端口支持出现了问题,不知哪位了解这种错误的原.因.,请告知

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2059
C币
-132341
威望
398
贡献值
1
银元
-2
铜钱
4694
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
你的DNAT写的参数太多 建议简单点  测试一下

离线mirxx.
发帖
2121
C币
-152545
威望
392
贡献值
1
银元
-2
铜钱
4818
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
我测试了一下,别的没有什么问题,应该还是sport和dport的问题,不知道那位知道这种问题的原因,请指教

离线chaoran898.
发帖
2053
C币
-60843
威望
358
贡献值
1
银元
0
铜钱
4539
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
iptables -t nat -A PREROUTING -d 10.14.11.196 -i eth0 --sport 0:65535 --dport 80 -j DNAT --to-destination 192.168.1.2  应该OK

离线xinjiao.
发帖
2067
C币
-60723
威望
386
贡献值
1
银元
-2
铜钱
4636
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
少了-p参数,需要指定协议。

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个