论坛风格切换切换到宽版
  • 506阅读
  • 7回复

[问题求助]iptables映射内网电脑问题 [复制链接]

上一主题 下一主题
离线qq273580105.
 
发帖
2049
C币
-235857
威望
381
贡献值
1
银元
-1
铜钱
4522
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
请教为什么外.网访问不了?是语法错误吗?.

iptables -t nat -A .PREROUTING -i ppp0 -.p tcp -d 219.142.138.129 --dport 3389 -j DNAT --t.o 192.168.0.3:3389              乙肝

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线b88954966.
发帖
1978
C币
-235378
威望
361
贡献值
1
银元
-4
铜钱
4576
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
贴一下 “iptables-save -c” 的信息
描述一下网络拓扑
说说外网是如何访问的

离线sinxyz.
发帖
2007
C币
-60545
威望
390
贡献值
1
银元
0
铜钱
4476
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
[root@localhost sysconfig]# iptables-save -c
# Generated by iptables-save v1.2.8 on Wed Oct 18 18:11:36 2006
*filter
:INPUT ACCEPT [119968:107087164]
:FORWARD ACCEPT [19441:8342346]
:OUTPUT ACCEPT [120774:106784654]
COMMIT
# Completed on Wed Oct 18 18:11:36 2006
# Generated by iptables-save v1.2.8 on Wed Oct 18 18:11:36 2006
*nat
REROUTING ACCEPT [17442:4564702]
OSTROUTING ACCEPT [699:274778]
:OUTPUT ACCEPT [4468:501085]
[2689:171792] -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
[1:40] -A PREROUTING -i ppp0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.3:3389
[0:0] -A PREROUTING -d 219.142.138.129 -i ppp0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.3:3389
[4720:291879] -A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Wed Oct 18 18:11:36 2006

iptables做网关,内网30台电脑上网,使用的是电信的拨号,ip是动态的,192.168.0.3是内网的一台win2003的机器,但是输入iptables -t nat -A PREROUTING -i ppp0 -p tcp -d 219.142.138.129 --dport 3389 -j DNAT --to 192.168.0.3:3389 时ip没有变。

离线kgod.
发帖
1981
C币
-60648
威望
357
贡献值
1
银元
-3
铜钱
4485
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
[1:40] -A PREROUTING -i ppp0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.0.3:3389
复制代码
这表示已经匹配到数据包了
你在 192.168.0.3 上抓包看看
另外你的 192.168.0.3 需要能访问外网才可以实现数据包的回传
还有一点,win2003 是有自带防火墙的,你是否没关闭它?

离线沸冰.
发帖
2034
C币
-235630
威望
364
贡献值
1
银元
-3
铜钱
4553
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
win2003 自带防火墙已经关了
192.168.0.3能上外网,
什么抓包啊?怎么看?用什么工具抓包?
请版主赐教,谢谢

离线chaoran898.
发帖
2053
C币
-60843
威望
358
贡献值
1
银元
0
铜钱
4539
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
[root@localhost dhcp]# telnet 192.168.0.3 3389
Trying 192.168.0.3...
Connected to 192.168.0.3 (192.168.0.3).
Escape character is '^]'.

Connection closed by foreign host.


好像不行

离线jiayism.
发帖
2009
C币
-60549
威望
365
贡献值
1
银元
-2
铜钱
4584
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
能ping通,我在内网机器上就能登陆

发帖
1996
C币
-235513
威望
378
贡献值
1
银元
-2
铜钱
4490
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
OK,

那么可能出在你这个IP上

你现在还是不通吗?那么你现在能不能把不通的ifconfig帖上来看看
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个