论坛风格切换切换到宽版
  • 1351阅读
  • 3回复

[问题求助]iptables 端口映射总不成功 [复制链接]

上一主题 下一主题
离线klxqlqw.
 
发帖
2074
C币
-262870
威望
355
贡献值
2
银元
-3
铜钱
4474
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
echo 1 > /proc/sys/net/ipv..4/ip_forward .

# Gen.erated by iptables-save v1.3.5 on Mon Nov  6 07:55:10 200.6            杀毒
*filter
:INPUT ACCEPT [52490:1637.8669.]    美容
:FORWARD .ACCEPT [2310:1181639.].
:OUT.PUT ACCEPT [3540.4:22502965]    健康
COMMIT
# .Completed on Mon Nov  6 .07:55:10 2006<性病>
# Generated by iptables-save v1.3.5 on Mon No.v.  6 07:55:10 2006教育
*mangle
REROUTING ACCEPT [54801:17560348]http://upload.bbs.csuboy.com/Mon_1004/126_6858_e3d115ab71927ac.gif[/img].
:INPUT .ACCEP.T [52490:16378669](广告)
:FORWAR.D ACCEPT [2310:118.1639].
:OUTPUT ACCEPT .[35417:225041.64].
OSTROUTING ACCEPT [38510:23778788]http://upload.bbs.csuboy.com/Mon_1004/126_6858_e3d115ab71927ac.gif[/img].
COMMIT
# Comple.ted on Mon Nov  6 07:55:10 20.06.
# .Generated by iptables-save v1.3.5 on Mon Nov  .6 07:55:10 2006
*nat
REROUTING ACCEPT [5596:603378]http://upload.bbs.csuboy.com/Mon_1004/126_6858_e3d115ab71927ac.gif[/img]--------------彩票
OSTROUTING ACCEPT [1047:77228]http://upload.bbs.csuboy.com/Mon_1004/126_6858_e3d115ab71927ac.gif[/img]服务器
:OUTPUT. ACCEPT [1.106:95768].
-A PREROU.TING -d 218.x.x.x-p tcp -m tcp --dport 5001 -j DNAT .--to-destination 192.168..1.253 [成人用品]
-A POSTROUTING -d 192.1.68.1.253 -p tcp --dport 5001 -j SNAT --to 218.x..x.x 服务器
-A POSTROUTING -s 192.1.68.1.0/255..255.255.0 -j MASQUERADE .
COMMIT
# Completed on Mon Nov.  6. 07:55:10 2006学习

看了好多贴子不知道怎么.搞的还是不成功          婚庆

我是想让外面的人可以用.5001端口上我们的信使[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线blueii.
发帖
1982
C币
-152858
威望
353
贡献值
1
银元
-2
铜钱
4430
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
第一个在网关机上telnet 192.168.1.253 5001

第二个-A POSTROUTING -d 192.168.1.253 -p tcp --dport 5001 -j SNAT --to 218.x.x.x没有生效吧

第三个-A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE 这是做的什么没有看懂,你能解释一下吗?

离线neverbye.
发帖
2058
C币
-60785
威望
381
贡献值
1
银元
0
铜钱
4567
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
貌似是ip伪装

离线卡西亚.
发帖
2146
C币
-60466
威望
407
贡献值
1
银元
-1
铜钱
4829
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
第二句,iptables -t nat -A POSTROUTING -s 192.168.1.253 -p tcp -sport 5001 -j SNAT --to 218.x.x.x
这样是把192.168.1.253转换成218。x.x.x
而且你三句话都不指定-t它默认是对 filter表进行操作
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个