亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12
最近訪問板塊 發(fā)新帖
樓主: liaohuachao
打印 上一主題 下一主題

【已解決】iptables DNAT規(guī)則無效,請(qǐng)大家?guī)兔Α?/a> [復(fù)制鏈接]

論壇徽章:
0
11 [報(bào)告]
發(fā)表于 2012-02-27 16:30 |只看該作者
回復(fù) 10# LOSTKILLER
是的。還要為返回的數(shù)據(jù)包做SNAT才行。


   

論壇徽章:
0
12 [報(bào)告]
發(fā)表于 2012-02-27 17:48 |只看該作者
不是很理解
返回不是有路由出去的么..應(yīng)該不用SNAT吧...

論壇徽章:
0
13 [報(bào)告]
發(fā)表于 2012-02-27 21:20 |只看該作者
本帖最后由 mxiaohua1768 于 2012-02-27 21:23 編輯

回復(fù) 9# liaohuachao


    #echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -t nat -A POSTROUTING -s  10.6.3.208 -p tcp --sport 80 -i eth0 -j SNAT --to 192.168.1.100     這樣行嗎?


#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -t nat -A POSTROUTING -d 10.6.3.208 -p tcp --dport 80 -o eth0 -j SNAT --to 10.6.3.211  這句不太懂什么意思

還有就是  不用做SNAT的這種辦法行嗎
#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -A INPUT  -m state --state ESTABLISHED,NEW,RELATED -j  ACCETP  
你可以試試看~


論壇徽章:
0
14 [報(bào)告]
發(fā)表于 2012-02-27 22:05 |只看該作者
學(xué)習(xí)下,呵呵

論壇徽章:
0
15 [報(bào)告]
發(fā)表于 2012-02-29 15:55 |只看該作者
回復(fù) 13# mxiaohua1768

#iptables -t nat -A POSTROUTING -s  10.6.3.208 -p tcp --sport 80 -i eth0 -j SNAT --to 192.168.1.100     這樣行嗎?

這個(gè)不行。另外,-i參數(shù)不能用著SNAT中,同樣,-o參數(shù)不能用在DNAT中。

#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -t nat -A POSTROUTING -d 10.6.3.208 -p tcp --dport 80 -o eth0 -j SNAT --to 10.6.3.211  這句不太懂什么意思
這句的意思是在數(shù)據(jù)包離開eth0之前,將原地址改為10.6.3.211(之前原地址是192.168.1.100)

還有就是  不用做SNAT的這種辦法行嗎
#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptalbes -t nat -A PREROUTING -d 192.168.1.100 -p tcp --dport 80 -i eth1 -j DNAT --to-destination 10.6.3.208
#iptables -A INPUT  -m state --state ESTABLISHED,NEW,RELATED -j  ACCETP  
你可以試試看~

這個(gè)我試了一下,不行。


   

論壇徽章:
0
16 [報(bào)告]
發(fā)表于 2012-02-29 18:02 |只看該作者
本帖最后由 mxiaohua1768 于 2012-02-29 18:04 編輯

回復(fù) 15# liaohuachao


    如果你的web 網(wǎng)關(guān)是 eth0的話, 我覺得不用SNAT啊,那臺(tái)iptables 機(jī)器會(huì)通過路由表 和 web服務(wù)器通信的啊,(同一網(wǎng)段發(fā)廣播的。挥酶淖?cè)碔P吧,為什么要SNAT

論壇徽章:
0
17 [報(bào)告]
發(fā)表于 2012-03-08 19:17 |只看該作者
確實(shí),為什么要用SNAT,我也覺得不用。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP