结构图.jpg (37.08 KB, 下载次数: 77)
结构图
原帖由 ybbnew 于 2006-9-13 17:25 发表
如图的一个网络结构,WEB SERVER和我的LINUX SERVER都挂在同一个路由器下,且路由器上只有一个公网IP,web server为192.168.150.8 linux server 为172.168.0.1 linux server主要是充当网关功能,下面的机器全部通 ...
原帖由 skylove 于 2006-9-13 18:58 发表
加2条
当源地址为内网,对网关机外网ip ,dport 为80访问的请求时,DNAT 方式自动转到 内网ip那台机器的80口;(这条可能不一定必须要做,因为和前面的 外部访问内部这web重复)
当源地址为内网,对网关机外网 ...
原帖由 河里的鱼 于 2006-9-13 21:53 发表
好像在ROUTE上加一条就可以了吧
从LINUX NAT过来的包,访问WWW的80的,直接将目地的地址切到WWW上不就可以了吗?
同进考虑一下回来的,源地址是LINUX NAT的地址,WWW上走到ROUTE,然后ROUTE有对应的tables就 ...
原帖由 skylove 于 2006-9-14 00:20 发表
从道理上来说,是dnat和snat 需要同时做,我之前说做2条,是为了帮助这位朋友整理思路。 由于snat可以将内部访问/外部访问的时候一起做,所以自然可以只增加一条。 但是要明确的原理依然是 snat和dnat都要做, ...
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |