亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 3747 | 回復: 14
打印 上一主題 下一主題

[網絡管理] iptables 求助 端口nat [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-09-10 10:53 |只看該作者 |倒序瀏覽
本帖最后由 a31247 于 2012-09-10 10:58 編輯

現有網絡 ,要實現外網 任意一臺ip 172.16.2.0/16 訪問內網的一個web服務器:10.22.0.178:8081
內網 10.22.0.0/16
外網 172.16.2.0/16
用一臺linux 做nat,雙網卡 ,分別是 eth0 外網ip:172.16.2.140,    eth1:內網ip:10.22.17.24
相關 配置已做好 ,
rc.local 腳本如下
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -w net.ipv4.conf.eth0.forwarding=1
sysctl -w net.ipv4.conf.eth1.forwarding=1
iptables -t nat -A POSTROUTING -o eth1 -s 172.16.2.0/24 -j SNAT --to-source 10.22.17.24
iptables -t nat -A PREROUTING  -p tcp --dport 8081 -i eth0 -j DNAT --to-destination 10.22.0.178:8081

啟動后,通過telnet 10.22.0.178 8081  已經收到返回包,但是ie 里https://10.22.0.178:8081/    就是連不上 ,
請各位高手指點。。

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
2 [報告]
發(fā)表于 2012-09-10 10:57 |只看該作者
本帖最后由 chenyx 于 2012-09-10 11:09 編輯

iptables -t nat -A PREROUTING -d 172.16.2.140 -p tcp --dport 8081 -j DNAT --to-source 10.22.17.24
然后你訪問 172.16.2.140的8081

論壇徽章:
0
3 [報告]
發(fā)表于 2012-09-10 11:02 |只看該作者
回復 2# chenyx



root@/etc>iptables -t nat -A PREROUTING -d 172.16.2.140 --dport 8081 -j DNAT --to-source 10.22.17.24
iptables v1.2.8: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
root@/etc>iptables -t nat -A PREROUTING -d 172.16.2.140 -p tcp --dport 8081 -j DNAT --to 10.22.17.24
root@/etc>

還是不行。。!

   

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
4 [報告]
發(fā)表于 2012-09-10 11:04 |只看該作者
本帖最后由 chenyx 于 2012-09-10 11:04 編輯
iptables -t nat -A PREROUTING -d 172.16.2.140 -p tcp --dport 8081 -j DNAT --to 10.22.17.178

你這個規(guī)則加上也不行?那試試去掉你的那個postrouting的snat規(guī)則看看

論壇徽章:
0
5 [報告]
發(fā)表于 2012-09-10 11:05 |只看該作者
回復 4# chenyx

去掉 POSTROUTING 連ping 都ping 10.22.0.178 不同啊


   

論壇徽章:
0
6 [報告]
發(fā)表于 2012-09-10 11:53 |只看該作者
求各位高手 幫忙看看啊。

論壇徽章:
0
7 [報告]
發(fā)表于 2012-09-10 12:45 |只看該作者
繼續(xù)求助!。。。。。。。1

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
8 [報告]
發(fā)表于 2012-09-10 20:03 |只看該作者

論壇徽章:
0
9 [報告]
發(fā)表于 2012-09-11 10:20 |只看該作者
本帖最后由 a31247 于 2012-09-11 10:20 編輯

回復 8# chenyx

參考樓上提供的網址,仔細閱讀了后,發(fā)現貌似跟我的問題不太一樣。我這個iptables 后,外網 172.16.2.0 網段 telnet 和ping 都沒有問題,而且 我telnet 10.22.0.178 8081
端口也有反應 ,就是ie里連不上,但是 我ie 連別的 80端口 的網站沒有問題 :比如http://10.22.0.16   就沒有問題。

   

論壇徽章:
0
10 [報告]
發(fā)表于 2012-09-11 11:17 |只看該作者
問題解決,原來是網址 同事給我錯了,不該是https ,而應該是http
原來https 端口是443 ,謝謝chenyx 。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP