亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1214 | 回復(fù): 8
打印 上一主題 下一主題

iptables困惑。 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-10-23 13:24 |只看該作者 |倒序瀏覽
在一個網(wǎng)段里面想要讓一部分人訪問外面的80端口,另外的人轉(zhuǎn)發(fā)到本地80端口,規(guī)則這樣寫的。
iptables -t nat -A PREROUTING -i $LOCAL_IFACE -p tcp -s 192.168.1.0/24 -d 0.0.0.0/0 --dport 80 -j DNAT --to-destination $LOCAL_IP:80

問題是如何讓192.168.1.10/24,192.168.1.11/14 .....出去?

論壇徽章:
0
2 [報告]
發(fā)表于 2006-10-23 13:32 |只看該作者
192.168.1.0/24 與 192.168.1.10/24 有區(qū)別嗎?二者都代表一個 C 類網(wǎng)段
192.168.1.11/14 是什么意思你是否明白?
你對 mask 的概念很糊涂,去補習一下這方面知識

若要允許 10 與 11 兩個 IP,你可以將下列語句放到 nat 表 PREROUTING 的最前面

  1. iptables -t nat -A PREROUTING -s 192.168.1.10 -p tcp --dport 80 -j ACCEPT
  2. iptables -t nat -A PREROUTING -s 192.168.1.11 -p tcp --dport 80 -j ACCEPT
復(fù)制代碼

論壇徽章:
0
3 [報告]
發(fā)表于 2006-10-23 13:38 |只看該作者
原帖由 platinum 于 2006-10-23 13:32 發(fā)表
192.168.1.0/24 與 192.168.1.10/24 有區(qū)別嗎?二者都代表一個 C 類網(wǎng)段
192.168.1.11/14 是什么意思你是否明白?
你對 mask 的概念很糊涂,去補習一下這方面知識

若要允許 10 與 11 兩個 IP,你可以將下列語 ...


試了,好像沒有效果,數(shù)據(jù)還是轉(zhuǎn)發(fā)到本地。前面寫錯了,mask還是比較清楚地。192.168.1.0/24表示網(wǎng)段,192.168.1.10/24表示的是主機吧,雖然掩碼都是24,0的應(yīng)該表示網(wǎng)段啊,呵呵

我是這樣的:
iptables -t nat -A PREROUTING -i $LOCAL_IFACE -p tcp -s 192.168.1.10/32 -m mac --mac-source 00:16:ec:3b:54:4f -j ACCEPT

ACCEPT看問答不建議用在prerouting連,我也是沒有辦法才用了這個,好像還是沒有效果?人品問題?

[ 本帖最后由 下流砥柱 于 2006-10-23 13:41 編輯 ]

論壇徽章:
0
4 [報告]
發(fā)表于 2006-10-23 13:43 |只看該作者
貼出你的 iptables-save 結(jié)果,用 code 括起來貼出來

論壇徽章:
0
5 [報告]
發(fā)表于 2006-10-23 13:44 |只看該作者
原帖由 下流砥柱 于 2006-10-23 13:38 發(fā)表
前面寫錯了,mask還是比較清楚地。192.168.1.0/24表示網(wǎng)段,192.168.1.10/24表示的是主機吧,雖然掩碼都是24,0的應(yīng)該表示網(wǎng)段啊,呵呵

不多說了,去看書吧,24bit 掩碼是 255.255.255.0

論壇徽章:
0
6 [報告]
發(fā)表于 2006-10-23 13:49 |只看該作者
原帖由 platinum 于 2006-10-23 13:43 發(fā)表
貼出你的 iptables-save 結(jié)果,用 code 括起來貼出來



就貼這一段吧:

  1. :PREROUTING ACCEPT [1760:87496]
  2. :POSTROUTING ACCEPT [11:1070]
  3. :OUTPUT ACCEPT [11:1070]
  4. -A PREROUTING -s 172.16.253.172 -i eth1 -p tcp -m mac --mac-source 00:16:EC:3B:54:4F -j ACCEPT
  5. -A PREROUTING -s 172.16.252.176 -i eth1 -p tcp -m mac --mac-source 00:16:EC:17:DF:A0 -j ACCEPT
  6. -A PREROUTING -s 172.16.250.211 -i eth1 -p tcp -m mac --mac-source 00:16:EC:17:DF:AA -j ACCEPT
  7. -A PREROUTING -s 172.16.249.192 -i eth1 -p tcp -m mac --mac-source 00:16:EC:3B:54:4D -j ACCEPT
  8. -A PREROUTING -s 172.16.254.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  9. -A PREROUTING -s 172.16.253.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  10. -A PREROUTING -s 172.16.252.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  11. -A PREROUTING -s 172.16.251.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  12. -A PREROUTING -s 172.16.250.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  13. -A PREROUTING -s 172.16.248.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  14. -A PREROUTING -s 172.16.247.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  15. -A PREROUTING -s 172.16.246.0/255.255.255.0 -d ! 10.10.0.0/255.255.0.0 -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.3.1:80
  16. -A POSTROUTING -s 172.16.253.172 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  17. -A POSTROUTING -s 172.16.252.176 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  18. -A POSTROUTING -s 172.16.250.211 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  19. -A POSTROUTING -s 172.16.249.192 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  20. -A POSTROUTING -s 172.16.254.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  21. -A POSTROUTING -s 172.16.253.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  22. -A POSTROUTING -s 172.16.252.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  23. -A POSTROUTING -s 172.16.251.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  24. -A POSTROUTING -s 172.16.250.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  25. -A POSTROUTING -s 172.16.248.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  26. -A POSTROUTING -s 172.16.247.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  27. -A POSTROUTING -s 172.16.246.0/255.255.255.0 -d 10.10.0.0/255.255.0.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  28. -A POSTROUTING -s 172.16.3.0/255.255.255.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  29. -A POSTROUTING -s 172.16.7.0/255.255.255.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  30. -A POSTROUTING -s 172.16.6.0/255.255.255.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  31. -A POSTROUTING -s 172.16.249.0/255.255.255.0 -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
  32. COMMIT
復(fù)制代碼

論壇徽章:
0
7 [報告]
發(fā)表于 2006-10-23 13:53 |只看該作者
把 MAC 匹配去掉試試,如果還不行,貼出 iptables-save -c 的結(jié)果

論壇徽章:
0
8 [報告]
發(fā)表于 2006-10-23 13:58 |只看該作者
原帖由 platinum 于 2006-10-23 13:53 發(fā)表
把 MAC 匹配去掉試試,如果還不行,貼出 iptables-save -c 的結(jié)果



謝謝,去掉mac可以了,mac地址沒有搞對?還是有什么其它原因?要不到forword連里面去作IP和MAC綁定算了,就是不太人性化,沒有轉(zhuǎn)發(fā)到本地80了,一直沒有想到去掉mac試試。

[ 本帖最后由 下流砥柱 于 2006-10-23 14:02 編輯 ]

論壇徽章:
0
9 [報告]
發(fā)表于 2006-10-23 14:04 |只看該作者
原帖由 下流砥柱 于 2006-10-23 13:58 發(fā)表



謝謝,去掉mac可以了,mac地址沒有搞對?還是有什么其它原因?要不到forword連里面去作IP和MAC綁定算了,就是不太人性化,沒有轉(zhuǎn)發(fā)到本地80了,一直沒有想到去掉mac試試。

不要試圖在 PREROUTING 鏈做 mac 地址匹配
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP