- 論壇徽章:
- 0
|
原帖由 zhaoming1214 于 2006-1-3 15:55 發(fā)表
我現(xiàn)在是測(cè)試階段,iptables腳本為
iptables -A INPUT -i eth2 -p tcp -m multiport --dports 110,80,25,22 -j ACCEPT //打開(kāi)端口
iptables -t nat -A PREROUTING -d 公網(wǎng)IP -p tcp --dport 110 -j DNAT --to m ...
iptables -A INPUT -i eth2 -p tcp -m multiport --dports 110,80,25,22 -j ACCEPT?
這個(gè)nat服務(wù)器有郵件和網(wǎng)頁(yè)服務(wù)?和那個(gè)mail服務(wù)器是一個(gè)嗎?
iptables -t nat -A PREROUTING -d 公網(wǎng)IP -p tcp --dport 110 -j DNAT --to mail IP:110
iptables -t nat -A PREROUTING -d 公網(wǎng)IP -p tcp --dport 25 -j DNAT --to mail IP:25
最好把dnat的端口也加上。--to mail IP這個(gè)應(yīng)該是mail的內(nèi)網(wǎng)ip吧?
iptables -t nat -A POSTROUTING -d mail IP -p tcp --dport 110 -j SNAT --to 內(nèi)網(wǎng)網(wǎng)關(guān)
iptables -t nat -A POSTROUTING -d mail IP -p tcp --dport 25 -j SNAT --to 內(nèi)網(wǎng)網(wǎng)關(guān)
這兩條需要在前面。
iptables -t nat -A POSTROUTING -t nat -s 內(nèi)網(wǎng) -o eth2 -j SNAT --to-source 公網(wǎng)
iptables -t nat -A POSTROUTING -d mail IP -p tcp --dport 110 -j SNAT --to 內(nèi)網(wǎng)網(wǎng)關(guān)如果路由沒(méi)問(wèn)題(必須),改為-j ACCEPT就行。
最好是貼iptables-save和route,不然想幫忙,也只能是用猜。 |
|