论坛风格切换切换到宽版
  • 643阅读
  • 7回复

[问题求助]请教一个IPTABLES转发问题 [复制链接]

上一主题 下一主题
离线snakeart.
 
发帖
2156
C币
-198401
威望
397
贡献值
1
银元
-7
铜钱
4855
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
将外网.一个ip1转发到另一个外网Ip2上。            杀毒
例如:将ip1上的8001端口数据转.发到ip2的8001端口上,再将ip2上8002端口数据转发到ip1.的8002上.
iptables -t nat -A PREROUTING -s IP1 -p tcp -m tcp --d.port 8001 .-j DNAT --to-destina.tion IP2:8001[成人用品]

iptables -t nat -A PREROUTING -s IP2 -p tcp -m tcp --dport 80.02 -j DNAT --to-destination. IP1:8002..
复制代码
这样可不可以?

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线abccabcc.
发帖
2123
C币
-60246
威望
399
贡献值
1
银元
0
铜钱
4869
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
up一下!希望大家能帮忙看看。

离线七郎仔.
发帖
2107
C币
-235752
威望
397
贡献值
2
银元
-2
铜钱
4687
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
可以,但首先来自 IP1 和 IP2 的数据要能经过 Linux
其次,IP1 和 IP2 的默认网关也应该指向 Linux,否则还需要两条 SNAT 转换

离线ks8822.
发帖
1926
C币
-61112
威望
358
贡献值
1
银元
-1
铜钱
4236
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
白金老大,你总算来了 默认网关肯定不会指向这个IP。看来还是要加SNAT转换了。这个应用主要就是包转发。都是联通变态害的这样变向处理。

离线nyqs.
发帖
2106
C币
-132410
威望
378
贡献值
1
银元
-3
铜钱
4648
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
那这样行的通不?白金
iptables -t nat -A PREROUTING -s IP1 -p tcp -m tcp --dport 8001 -j DNAT --to-destination IP2:8001

iptables -t nat -A POSTROUTING -s IP2 -p tcp --dport 8881 -j SNAT --to-source IP1

iptables -t nat -A PREROUTING -s IP2 -p tcp -m tcp --dport 8002 -j DNAT --to-destination IP1:8002

iptables -t nat -A POSTROUTING -s IP1 -p tcp --dport 8881 -j SNAT --to-source IP2
复制代码

离线wbkjiang.
发帖
2041
C币
-60548
威望
372
贡献值
1
银元
-1
铜钱
4538
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-11-29 13:50 发表
这样

iptables -t nat -A PREROUTING -s IP1 -p tcp --dport 8001 -j DNAT --to IP2
iptables -t nat -A POSTROUTING -d IP2 -p tcp --dport 8001 -j SNAT --to LinuxIP
iptables -t nat -A PREROUTING -s ...

应该是我还没明白SNAT的真正含义。

离线samoolee.
发帖
2075
C币
-235466
威望
382
贡献值
1
银元
-2
铜钱
4745
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
谢谢白金。经测试 没有问题了。

离线ebengbu.
发帖
2059
C币
-60701
威望
375
贡献值
2
银元
-1
铜钱
4670
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
让我们自己动手拼命狂实验!!!
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个