论坛风格切换切换到宽版
  • 1026阅读
  • 7回复

[问题求助]救教 iptables 端口转发如何设置 [复制链接]

上一主题 下一主题
 
发帖
2111
C币
-60243
威望
399
贡献值
1
银元
-2
铜钱
4866
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
救教 iptables 端口转.发如何设置.

一台服务器(下称 1号机)ip 211..11.11.11.服务器
另一台服.务器(称. 2号机)ip 211.11.11.12(        游戏          )

1号机安装了iptables

我现在用的工作机,访问1号机 123.端口.

想用iptables实现,我访问1号机123端口现实透明访问2号机.123端.口的工作外贸

就是说,我访问1号机的123.端口就等于直接访问2号机12.3端口             汽车

这样如何操作

大家均只有单网卡,而且是放在不同位置.的机房           鲜花

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线ilxd.
发帖
2128
C币
-60197
威望
412
贡献值
1
银元
-1
铜钱
4904
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:救教


QUOTE:原帖由 L.F 于 2007-8-21 11:24 发表 [url=http://linux.chinaunix.net/bbs/redirect.php?goto=findpost&pid=想用iptables实现,我访问1号机123端口现实透明访问2号机123端口的工作
就是说,我访问1号机的123端口就等于直接访问2号机123端口


使用 -j REDIRECT 的 iptables rule 即可.

詳細用法可以 man iptables

--

发帖
2087
C币
-235584
威望
384
贡献值
2
银元
-2
铜钱
4678
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:救教
如果那两台服务器在同一个网段,还需要做特殊的设置。

离线zd052.
发帖
2053
C币
-193435
威望
385
贡献值
1
银元
-3
铜钱
4617
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:救教


QUOTE:原帖由 kenduest 于 2007-8-21 14:26 发表
使用 -j REDIRECT 的 iptables rule 即可.
詳細用法可以 man iptables


看錯樓主的要求了.... 我還以為是本機 port a --> port b

該需求需要改用 -j DNAT 來做就可以了, 但是需要進行 IP 偽裝, 解決封包返回的問題. 大概語法為:

iptables -I PREROUTING -t nat -d a_server_ip -p 123 -j DNAT --to b_server_ip:123

iptables -I POSTROUTING -t nat -d b_server_ip -j MASQUERADE
复制代码

另外不要忘記還要開 ip forwarding

--

离线yangjfa.
发帖
2064
C币
-152459
威望
378
贡献值
1
银元
-1
铜钱
4551
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:救教
另外不要忘記還要開 ip forwarding

这个怎样开,我可以一个菜鸟,谢谢

离线517265.
发帖
2147
C币
-505086
威望
377
贡献值
3
银元
-1
铜钱
4734
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:救教
请问如果设置错误,怎样清空IPTABLES设置,再重新设置

离线伊泽浩.
发帖
2034
C币
-505373
威望
375
贡献值
2
银元
-3
铜钱
4523
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:救教
iptables -t nat -F

发帖
2105
C币
-235376
威望
396
贡献值
1
银元
-1
铜钱
4796
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:救教


QUOTE:原帖由 L.F 于 2007-8-22 13:16 发表
请问如果设置错误,怎样清空IPTABLES设置,再重新设置


該討論版置頂有幾篇教學與 faq, 裡面都有答案

--

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个