Chinaunix

标题: 关于访问内网https的iptables设置问题 [打印本页]

作者: youthdating    时间: 2013-05-08 08:46
标题: 关于访问内网https的iptables设置问题
nat地址:210.*.*.*
内网地址:192.0.168.100

内网主机有https网站一个.
如何设置nat规则?
我设置了一个dnat指向内网的443,结果不行...
作者: chenyx    时间: 2013-05-08 08:57
iptables规则贴一下.
作者: youthdating    时间: 2013-05-08 09:08
NND,居然可以了。就是很简单,

iptables -t nat -A PREROUTING -d 外网IP -p tcp --dport 8888 -j DNAT --to 192.168.0.100:443
iptables -A FORWARD -d 192.168.0.100 -p tcp -dport 443 -j ACCEPT

然后访问外网IP:8888,就可以了。对不对.
作者: wenhq    时间: 2013-05-08 09:12
你没试么?
作者: chenyx    时间: 2013-05-08 09:18
真是那样的话,forward的规则你仔细检查下吧.
作者: youthdating    时间: 2013-05-08 09:25
回复 5# chenyx


    就是刚才两句,就可以了。
作者: youthdating    时间: 2013-05-08 09:34
回复 4# wenhq


    试过了,就两句.
作者: wenhq    时间: 2013-05-08 09:35
那就好!搞定了。




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2