论坛风格切换切换到宽版
  • 1108阅读
  • 4回复

[问题求助]iptables 端口转发只能一个tcp连接?[已解决] [复制链接]

上一主题 下一主题
离线flashgto.
 
发帖
2044
C币
-236435
威望
360
贡献值
1
银元
-2
铜钱
4396
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
echo "1." > /proc/sys/net/ipv4/i.p_forward[成人用品]

iptables -F -t filt.er虚拟主机
iptabl.es -F -t nat.
iptables -P INP.UT ACCEPT    健康
iptable.s -P OUTPUT ACCEPT              乙肝
iptable.s -P FORWARD ACCEP.T健康
i.ptables -t nat -P PREROUTING .ACCEPT.
iptables -t nat -P. POSTROUTING ACC.EPT.
i.ptables -t nat -P OUTPUT .ACCEPT              乙肝

# AL.LOW A.LL in PRIVATE NET.

iptables -A I.NPUT. -i lo -j ACCEPT电影
iptables .-A INPUT -i eth.1 -j ACCEPT             电子

# FORWARD

iptables -A FORWARD .-p tcp -d 192.168.3.153 --dport .80 -j ACCEPT              乙肝
iptables -A FORWARD -m state -.-state ESTABLISHED,RE.LATED -j ACCEPT(广告)


# PAT

iptables -t nat -A .PREROUTING -d 202.102.24.33. -p tcp --dport 8888 -j DNAT --to 192.168.3.153:2.2域名
iptables -t nat -A POST.ROUTIN.G -d 192.16.8.3.153 -p tcp --dport 22 -j SNAT --to 192.168.3.254:8888    美容

# NAT

iptab.les -t nat -A POSTROUTING -s 192.16.8.3.0/24 -j MASQUERADE--- 印刷



双网卡linux,公网202.102.24.33 .内网. 192.168.3.254[成人用品]
现在把外网.访问202.102.24.33 .8888端口的转到内网的一台192.168.3.153的22端口          婚庆
成功是成功了,不知道为什.么只能有1个ssh连接.是不是这种不同端口之间的映射本来就是这.样.
请熟悉iptable.s的朋友指教.谢谢.

[ 本帖最后由 paradis.e 于 2007-11-3 12:42 .编辑 ].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线guanchutao.
发帖
2082
C币
-152285
威望
374
贡献值
1
银元
-2
铜钱
4620
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
不是这样的
除非你系统限制了

离线rayabbie.
发帖
2143
C币
-60307
威望
385
贡献值
1
银元
-1
铜钱
4705
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
试试这样:

iptables -t nat -A PREROUTING -i eth0 -d 202.102.24.33 -p tcp --dport 8888 -j DNAT --to 192.168.3.153:22

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.3.153 --sport 22 -j SNAT --to 202.102.24.33:8888
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.3.0/24 -j SNAT --to 202.102.24.33

离线51.vc.
发帖
2081
C币
-61510
威望
378
贡献值
1
银元
-2
铜钱
4652
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
iptables -t nat -A PREROUTING -d 202.102.24.33 -p tcp --dport 8888 -j DNAT --to 192.168.3.153:22
iptables -t nat -A POSTROUTING -d 192.168.3.153 -p tcp -j SNAT --to 192.168.3.254
SNAT问题,搞定了.谢谢楼上的提示

[ 本帖最后由 paradise 于 2007-11-3 13:03 编辑 ]

发帖
2021
C币
-235653
威望
381
贡献值
1
银元
-1
铜钱
4484
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
请问你的 192.168.3.153 的 default GW 是指向 192.168.3.254 的吗?
若是,则 POSTROUTING 链的 SNAT 转换没有必要
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个