亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1840 | 回復(fù): 3
打印 上一主題 下一主題

[系統(tǒng)安全] 請幫忙寫個iptables防火墻規(guī)則 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2013-04-09 21:46 |只看該作者 |倒序瀏覽
serverA:
          IP:192.168.1.200(內(nèi)網(wǎng))
          操作系統(tǒng):windows  server  2008  
         

serverB
         IP1:192.168.1.100(內(nèi)網(wǎng))
         IP2:101.68.70.84(外網(wǎng))
         操作系統(tǒng)centos 6.3


現(xiàn)在我要使,外網(wǎng)的機器訪問serverB UDP協(xié)議的162端口時映射到serverA的UDP協(xié)議的161端口.
請問如何操作?

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
2 [報告]
發(fā)表于 2013-04-09 21:58 |只看該作者
try
  1. iptables -t nat -A PREROUTING -d 101.68.70.84 -p udp --dport 162 -j DNAT --to 192.168.1.200:161
復(fù)制代碼

論壇徽章:
0
3 [報告]
發(fā)表于 2013-04-09 22:07 |只看該作者
回復(fù) 2# chenyx
  請看我的規(guī)則
# Generated by iptables-save v1.4.7 on Thu Mar 14 19:11:09 2013
*nat
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -d 180.168.36.245/32 -p udp -m udp --dport 162 -j DNAT --to-destination 192.168.1.104:161
-A PREROUTING -d 180.168.36.245/32 -p udp -m udp --dport 162 -j DNAT --to-destination 192.168.1.101:161
COMMIT
# Completed on Thu Mar 14 19:11:09 2013
# Generated by iptables-save v1.4.7 on Thu Mar 14 19:11:09 2013
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-A INPUT -s 60.195.252.107/32 -p udp -m udp --dport 161 -j ACCEPT
-A INPUT -s 60.195.252.110/32 -p udp -m udp --dport 161 -j ACCEPT
-A INPUT -s 60.195.252.107/32 -p udp -m udp --dport 162 -j ACCEPT
-A INPUT -s 60.195.252.110/32 -p udp -m udp --dport 162 -j ACCEPT

-A INPUT -f -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec --limit-burst 10 -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m limit --limit 20/sec --limit-burst 200 -j ACCEPT

-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i em1 -p tcp -m tcp --dport 23245 -j ACCEPT
-A INPUT -i em1 -p tcp -m tcp --dport 80 -j ACCEPT
         
-A FORWARD -s 192.168.1.0/24 -o em2 -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
            
-A INPUT -i em2 -j ACCEPT
COMMIT


不知道問題出在哪

   

論壇徽章:
0
4 [報告]
發(fā)表于 2013-04-10 14:19 |只看該作者
我自己回答:
少了這句
iptables -t nat -A POSTROUTING -j MASQUERADE
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP