论坛风格切换切换到宽版
  • 817阅读
  • 9回复

[问题求助]iptables 端口转发的时候难道存在并发问题 [复制链接]

上一主题 下一主题
离线mycoolfeng.
 
发帖
1957
C币
-627507
威望
342
贡献值
4
银元
-1
铜钱
4265
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
http://192.168.0.107/ 上的IIS已经启动,直接访问没用问题,但如果访问 http://192.168.0.164/ 的时候,投资
如果是框架页面则只显示一个页面出.来,其他的.页面出现“找不到服务器”的情况。投资
第二个人的时候,也不能访问.。怀疑是服务器端口已经被占用,不能建立连接,.所以无法返回,特向各位请教。域名

********.*******************************************.***.**********************[成人用品]

echo 1. > /pro.c/sys/net/ipv4/ip_forward.
#.##############.##########################################################(广告)
##.###/etc/sysconfig/iptable.s file             汽车
############################.####.#########################################域名
# Generated by iptables-save v1.2.11. on Tue May  8 15:37:3.3 2007服务器
*filter
:.INPUT ACCEPT [80:7330]            杀毒
:FO.RWARD ACCEPT [0:0]服务器
:OUTPUT ACCEPT. [17:776].
-A F.ORWARD -p tcp -m tcp --dport 80 -j ACCEP.T          婚庆
COMMIT
# Completed on Tue May . 8 15:.37:33 2007.
# G.enerated by iptables-save v1.2..11 on Tue May  8 15:37:33 2007          婚庆
*nat
: PREROU.TING ACCEPT [8:1138].           鲜花
:. POSTROUTING ACCEP.T [1:48].
: OUTPUT ACCEPT [0.:0]    外汇
-A PRER.OUTING -d 192.168.0.164 -p tcp -m .tcp --dport 80 -j DNAT --to-destination 192.168.0.1.07:80          婚庆
-.A POSTROUTING -d 192.168.0.107 -p tcp -m tcp --dport 80 -j SNAT --to-source. 192.168..0.164:80(广告)
COMMIT
# Complet.ed on Tue May  .8 15:37:33 2007服务器
####.###########################################################.##########           鲜花

先谢过

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wbkjiang.
发帖
2041
C币
-60548
威望
372
贡献值
1
银元
-1
铜钱
4538
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
你的站点又没有设置IP地址?

离线17772.
发帖
2092
C币
-60655
威望
392
贡献值
1
银元
-3
铜钱
4723
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
拓扑图。要不我怎么也弄不明白你说了啥。

离线zhangyuhao.
发帖
1995
C币
4783
威望
341
贡献值
0
银元
-3
铜钱
4398
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
和站点有没有设置IP地址无关吧,我设置之后试过,一样的效果。

谢谢关注

离线hxl7624.
发帖
2092
C币
-198849
威望
391
贡献值
1
银元
-2
铜钱
4657
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
-A PREROUTING -d 192.168.0.164 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.107:80
-A POSTROUTING -d 192.168.0.107 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.0.164:80

这个地方有问题,只需要第一条规则

离线xdlyly.
发帖
2058
C币
-139587
威望
385
贡献值
1
银元
0
铜钱
4510
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
生产环境:
从电信和网通的路由器上牵下了一条网线,接到linux服务器上,网卡设置两个IP(一个网通的,一个电信的),
将访问这两个IP的数据转发到一个光纤接入的路由器上,局域网的机器接入到这台光纤路由器,所有的服务都
在局域网里面的机器上,现在需要用linux实现端口转发。
测试环境:
----------------------    ----------------------    ---------------------------        
|winxp(192.168.0.99) |---- RHEL(192.168.0.164) | ---|Win2k3(IIS:192.168.0.107)|
----------------------    ----------------------    ---------------------------
我用192.168.0.99访问http://192.168.0.107的时候没用问题,我用http://192.168.0.164访问的时候
(用上面的iptables),出现端口类似堵塞的现象。搜索了半天还没用解

发帖
1974
C币
-60893
威望
390
贡献值
1
银元
-1
铜钱
4390
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
-A POSTROUTING -d 192.168.0.107 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.0.164:80

这句不正确。

发帖
2043
C币
-235292
威望
375
贡献值
1
银元
-3
铜钱
4576
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
离线hubbetter.
发帖
2010
C币
-152659
威望
365
贡献值
1
银元
-5
铜钱
4604
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables
-A POSTROUTING -s 192.168.0.107 -p tcp -m tcp --dport 80 -j SNAT --to 192.168.0.164:80

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:iptables
-A POSTROUTING -d 192.168.0.107 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.168.0.164
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个