论坛风格切换切换到宽版
  • 579阅读
  • 4回复

[问题求助][RedHat] 很久没关注iptables了-来了个新问题请教下 [复制链接]

上一主题 下一主题
离线wixhpp.
 
发帖
1927
C币
-132682
威望
347
贡献值
1
银元
-1
铜钱
4184
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
以前用iptables做NAT网关和防火墙。规则都比较简单.,NAT表和FORW.ARD链写了写规则而已。--- 印刷

现..在想把自己的博客也放这个上去,这叫利公又利私嘛。因为此网关IP是固定的。<性病>

之前试过这内网放机器做web的服务器,然后隐射到外面,但是因为在NAT上映射的是直接80.端口,导致内网用户上不了网了。因为回来的以80端口为.目的的.数据包都被映射到WEB服务器了。           鲜花

我想肯定能.做到我这个目的,但是一下.没想到办法,大家看懂了帮忙想下。.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线free51.
发帖
2027
C币
3574
威望
381
贡献值
1
银元
-4
铜钱
4639
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
不太懂你的意思,做个DNAT,不就得了吗?

离线fu20.
发帖
2018
C币
-199009
威望
372
贡献值
1
银元
-2
铜钱
4553
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]


QUOTE:原帖由 marsaber 于 2009-1-30 10:34 发表
网关上用其他非80的端口。
在ISP代理商那做DNS解析的时候,解析到你外网IP的那个端口。


这个兄弟看懂我说的了。不过偷懒用free的动态域名,貌似没有指定端口这个服务。


楼上2位兄弟,意思是这样的! 如果很简单的用DNAT做映射,会导致内网使用80端口上网的回流数据错误,导致内网上网上不了。

因此外面的端口要是非80,

发帖
2258
C币
-198163
威望
433
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
感觉不冲突啊!
是不是你的规则写错了?
通道就不一样,咋会影响内网用户呢?
要是按照你的意思,我在代理服务器上将内网FTP服务器映射到外网,内网用户岂不不能使用外网FTP资源了?

离线hack119.
发帖
1875
C币
-60755
威望
362
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[RedHat]
我也觉得我规则有问题,但是一时没想到。
我想肯定是能办到的,兄弟帮忙?

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个