亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 11128 | 回復: 16
打印 上一主題 下一主題

【已解決】iptables DNAT規(guī)則無效,請大家?guī)兔Α?/a> [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-02-24 17:18 |只看該作者 |倒序瀏覽
本帖最后由 liaohuachao 于 2012-02-27 15:13 編輯

測試環(huán)境:RHEL 5.4,雙網(wǎng)卡。
內(nèi)網(wǎng):eth0  10.6.3.211;  
外網(wǎng):eth1  192.168.1.100;
內(nèi)網(wǎng)web server:web.domain.com(10.6.3.208);
外網(wǎng)客戶端:192.168.1.3

想實現(xiàn)的功能:使用iptables,能在外網(wǎng)上能訪問到內(nèi)網(wǎng)的web server。

操作:
1.外網(wǎng)客戶端hosts文件添加記錄,將web.domain.com解析到NAT server的外網(wǎng)地址,即192.168.1.100
2.在NAT server 上添加iptables規(guī)則:
   #echo 1 > /proc/sys/net/ipv4/ip_forward
   #iptables -t nat -A PREROUTING -i eth1 -d 192.168.1.100 -p tcp --dport 80 -j DNAT --to 10.6.3.208
   
   
遇到的問題:在外網(wǎng)客戶端上不能訪問內(nèi)網(wǎng)服務器。請問我以上的操作是否正確?還需要做些什么?多謝了!

說明一下,iptables只設置了這條規(guī)則。加了iptables -A FORWARD -p tcp --dport 80 -j ACCEPT也沒用。

論壇徽章:
0
2 [報告]
發(fā)表于 2012-02-24 22:06 |只看該作者
內(nèi)網(wǎng)web server:web.domain.com(10.6.3.208)  指網(wǎng)關了嗎  ------內(nèi)網(wǎng):eth0  10.6.3.211;

論壇徽章:
0
3 [報告]
發(fā)表于 2012-02-25 11:32 |只看該作者
本帖最后由 南極雨 于 2012-02-25 11:33 編輯

回復 1# liaohuachao


   #iptables -t nat -A PREROUTING -i eth1 -d 192.168.1.100 -p tcp --dport 80 -j DNAT --to 10.6.3.211
  iptables -t nat -A PREROUTING -i eth0 -d 10.6.3.211 -p tcp --dport 80 -j DNAT --to  10.6.3.208

     iptables -I  FORWARD --dport 80 -p tcp -j ACCEPT


試試看唄

論壇徽章:
0
4 [報告]
發(fā)表于 2012-02-27 09:01 |只看該作者
回復 2# mxiaohua1768

有網(wǎng)關。內(nèi)網(wǎng)web server和NAT服務器的內(nèi)網(wǎng)網(wǎng)關都是10.6.3.254.
請問一定要將網(wǎng)關設置為10.6.3.211嗎?

   

論壇徽章:
0
5 [報告]
發(fā)表于 2012-02-27 09:27 |只看該作者
如果你的默認網(wǎng)關不是10.6.3.211的話 那你得要添加一條到192.168.1.100的路由的,要不然數(shù)據(jù)都丟給你的默認網(wǎng)關去了.

論壇徽章:
0
6 [報告]
發(fā)表于 2012-02-27 10:56 |只看該作者
回復 3# 南極雨
還是不行哦。還有其他招嗎?

   

論壇徽章:
0
7 [報告]
發(fā)表于 2012-02-27 11:56 |只看該作者
回復 6# liaohuachao


    換成:--to-destination 看看... --to 有兩個意思:--to-destination 和--to-source

論壇徽章:
0
8 [報告]
發(fā)表于 2012-02-27 13:49 |只看該作者
回復 7# 南極雨

大俠,還是不行哦。
   

論壇徽章:
0
9 [報告]
發(fā)表于 2012-02-27 15:13 |只看該作者
多謝大家的幫助,F(xiàn)在問題已經(jīng)解決。將方法跟大家分享一下:
#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -t nat -A POSTROUTING -d 10.6.3.208 -p tcp --dport 80 -o eth0 -j SNAT --to 10.6.3.211

論壇徽章:
0
10 [報告]
發(fā)表于 2012-02-27 15:59 |只看該作者
樓主開始只記得做了DNAT,而沒有做SNAT。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP