- 論壇徽章:
- 6
|
30可用積分
本帖最后由 瀚海書香 于 2014-01-16 13:27 編輯
網(wǎng)絡拓撲如下:
QQ截圖20140116132219.jpg (65.53 KB, 下載次數(shù): 167)
下載附件
2014-01-16 13:27 上傳
linux服務器3個網(wǎng)口(eth0, eth1,eth2) 其中eth0和eth1組成網(wǎng)橋br0。
PC接到eth0, eth1接到路由器,默認PC上網(wǎng)的數(shù)據(jù)包通過網(wǎng)橋走。PC(192.168.1.2)去訪問192.168.5.3的時候被路由器NAT為192.168.5.1
現(xiàn)在想讓PC(192.168.1.2)去訪問192.168.5.3的ssh的時候通過192.168.5.2訪問
我在LINUX服務器上做了如下規(guī)則,我在pc上ssh 192.168.5.3,結(jié)果數(shù)據(jù)包匹配了兩條規(guī)則,但是syn沒有到192.168.5.3
#iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -p tcp --dport 22 -j SNAT --to-source 192.169.5.2
#ebtables -t nat -A PREROUTING -p ipv4 --ip-proto tcp --ip-dport 23 -i eth2 -d ${MAC_ROUTE} -j dnat --to-destination ${MAC_LINUX_br0}
有人遇到過這種應用場景嗎? |
最佳答案
查看完整內(nèi)容
回復 32# iceblood 終于搞定了,你再試試看。eth0接路由器eth2接內(nèi)網(wǎng)
|