论坛风格切换切换到宽版
  • 912阅读
  • 7回复

[问题求助]DNAT的问题,求救[已解决] [复制链接]

上一主题 下一主题
离线qscefb.
 
发帖
2089
C币
-60468
威望
366
贡献值
1
银元
-1
铜钱
4573
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
EXTIF='eth1'
INTIF='eth0'

iptables. -P INPUT ACCEPT            杀毒
iptables -F INPUT.(广告)
iptab.les -P OUTPUT ACCEPT             汽车
i.ptables -F OUTPUT--- 印刷
i.ptables -P FORWARD DROP--- 印刷
iptables -F F.ORWARD--------------彩票
ipta.bles -t nat -F虚拟主机

#SNAT policy
iptables -I INPUT -i $INTIF -p .udp --sport 67:68 .-j ACCEPT.
iptabl.es -A FORWARD -i $EXTIF -o $INTI.F. -m state --state ESTABLISHED,RELATED -j ACCEPT.
iptable.s -A FORWARD -i $INT.IF -o $EXTIF -j ACCEPT服务器
iptables -t nat -A PREROUTING -i $INTIF -p tcp --dpor.t 80 -j .REDIRECT --to-por.t 3128(广告)
iptables -t nat -A POSTROU.TING  -j S.NAT --to *.*.*.*域名


#DNAT prolicy
iptables -t nat -A PREROUTING -d *.*.*.*  -p .tcp --dport 81.  -j DNAT --to-destination 192.168.1.1.00:80教育
iptables -A .FORWARD -p tcp -d 192.168.1.100 --dport 80 -j AC.CEPT            杀毒
iptable.s -t nat -I POSTROUTING -s 192.168.1.0/24 .-p tcp -d 192.168.1..100 --dport 80 -j SNAT --to 192.168.1.10健康



*..*.*.*是我的公网IP,做DNAT把81端口映射到192..168.1.100的80<性病>

现在外网访问正常,但是自己的局.域网访问就不行了.

求救http://upload.bbs.csuboy.com/Mon_1004/126_7069_a10877a4d035c85.gif[/img].

[ 本帖最后由 suntoltti 于 200.7-9-20 14:4.2 编辑 ]    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zhujing666.
发帖
2052
C币
-604827
威望
377
贡献值
2
银元
0
铜钱
4572
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
看下置顶帖吧...回流问题

发帖
2086
C币
-60314
威望
409
贡献值
1
银元
-1
铜钱
4738
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
已经看了置顶,并且已经加上了
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -p tcp -d 192.168.1.100 --dport 80 -j SNAT --to 192.168.1.10

不知道为什么

离线dm15.
发帖
2010
C币
-60893
威望
371
贡献值
1
银元
-1
铜钱
4454
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -p tcp -d 192.168.1.100 --dport 80 -j SNAT --to 192.168.1.10

这个的-d应该也是公网ip把..

发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
不是这个问题,是forward链

离线chkey.
发帖
2007
C币
-140550
威望
405
贡献值
1
银元
-1
铜钱
4645
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13

详细的说一下,学习一下,呵呵

离线neverbye.
发帖
2058
C币
-60785
威望
381
贡献值
1
银元
0
铜钱
4567
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
具体看iptables吧 我也第一次做
注意就是tcp是双向的 还有流向

离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT
你不是都加上了么??
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个