亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 3294 | 回復(fù): 12
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] [求助]iptables 端口轉(zhuǎn)發(fā)規(guī)則 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-10-15 12:02 |只看該作者 |倒序?yàn)g覽
先說一下我的場(chǎng)景
A是我的個(gè)人PC,  B是一臺(tái)開發(fā)服務(wù)器, C是一塊開發(fā)單板
A和B同在一個(gè)公司子網(wǎng)內(nèi)部, B和C 有一塊網(wǎng)卡直連。

A 地址: 10.136.77.31
B eth0地址: 10.137.77.58 連公司子網(wǎng)
B eth1地址: 10.0.0.1 直連開發(fā)單板
C eth0地址:   10.0.0.2


現(xiàn)在的想法是想在B服務(wù)器上通過端口轉(zhuǎn)發(fā)的功能讓在A上能直接ssh鏈接到開發(fā)單板:
ssh -p 2222 root@B

在B上添加iptable轉(zhuǎn)發(fā)規(guī)則(網(wǎng)上查的)
iptables -t nat -I PREROUTING -p tcp --dport 2222 -j DNAT --to 10.0.0.2:22

但是這樣還是無法工作, ssh登錄長時(shí)間沒有反應(yīng)后提示超時(shí)。
感覺還需要對(duì)回包做一些轉(zhuǎn)發(fā)之類的操作, 但是由于對(duì)iptables沒怎么接觸過, 請(qǐng)高手幫幫忙看下還需要什么進(jìn)一步的操作?
多謝

論壇徽章:
32
處女座
日期:2013-11-20 23:41:20雙子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00處女座
日期:2014-07-22 17:30:47獅子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥豬
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58處女座
日期:2014-12-02 09:17:52程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-06-16 22:20:002015亞冠之塔什干火車頭
日期:2015-06-20 23:28:22
2 [報(bào)告]
發(fā)表于 2014-10-15 14:06 |只看該作者
在B上確保這兩條應(yīng)該就OK了吧~
  1. echo 1 > /proc/sys/net/ipv4/ip_forward
  2. iptables -P FORWARD ACCEPT
復(fù)制代碼

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2014-10-15 14:19 |只看該作者
回復(fù) 2# yestreenstars

thanks  這兩個(gè)是確認(rèn)過做過的, 沒有問題。 但是依然還是不行


   

論壇徽章:
32
處女座
日期:2013-11-20 23:41:20雙子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00處女座
日期:2014-07-22 17:30:47獅子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥豬
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58處女座
日期:2014-12-02 09:17:52程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-06-16 22:20:002015亞冠之塔什干火車頭
日期:2015-06-20 23:28:22
4 [報(bào)告]
發(fā)表于 2014-10-15 14:22 |只看該作者
回復(fù) 2# yestreenstars

A能ping通B的eth1和C嗎?
   

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2014-10-16 10:23 |只看該作者
回復(fù) 4# yestreenstars

ping 不通, 所以才想著用端口轉(zhuǎn)發(fā)。


   

論壇徽章:
32
處女座
日期:2013-11-20 23:41:20雙子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00處女座
日期:2014-07-22 17:30:47獅子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥豬
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58處女座
日期:2014-12-02 09:17:52程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-06-16 22:20:002015亞冠之塔什干火車頭
日期:2015-06-20 23:28:22
6 [報(bào)告]
發(fā)表于 2014-10-16 10:48 |只看該作者
能提供你每臺(tái)服務(wù)器的網(wǎng)卡詳細(xì)配置嗎?我想模擬一下。

請(qǐng)?zhí)峁┮韵滦畔ⅲ?br /> IP
子網(wǎng)掩碼
默認(rèn)網(wǎng)關(guān)

論壇徽章:
32
處女座
日期:2013-11-20 23:41:20雙子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00處女座
日期:2014-07-22 17:30:47獅子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥豬
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58處女座
日期:2014-12-02 09:17:52程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-06-16 22:20:002015亞冠之塔什干火車頭
日期:2015-06-20 23:28:22
7 [報(bào)告]
發(fā)表于 2014-10-16 12:31 |只看該作者
你在B上運(yùn)行下面這句應(yīng)該就可以了~
  1. iptables -t nat -A POSTROUTING -j MASQUERADE
復(fù)制代碼

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2014-10-16 14:17 |只看該作者
回復(fù) 7# yestreenstars

Nice work!
thanks a lot!

這句話確實(shí)是關(guān)鍵, 能幫忙解釋下他的原因是什么嗎?  我看了chain policy之類的沒有看太明白



   

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2014-10-16 14:24 |只看該作者
回復(fù) 8# cnlostain

是不是在回包的時(shí)候路由之后做的一些規(guī)則, postrouting 應(yīng)該是過了路由之后的吧?

   

論壇徽章:
32
處女座
日期:2013-11-20 23:41:20雙子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00處女座
日期:2014-07-22 17:30:47獅子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥豬
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58處女座
日期:2014-12-02 09:17:52程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-06-16 22:20:002015亞冠之塔什干火車頭
日期:2015-06-20 23:28:22
10 [報(bào)告]
發(fā)表于 2014-10-16 14:58 |只看該作者
回復(fù) 9# cnlostain

是的,路由后規(guī)則也需要配置,這句的作用是偽裝~
   
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP