- 论坛徽章:
- 0
|
10可用积分
我有一台机器(CentOS release 5 ) eth0是外网地址:123.123.123.123 eth1是内网地址:172.16.0.81 ,同一内网段有一个2003的机器,内网地址是:172.16.0.2 没有外网地址, 现在想从linux机器上做iptables端口转换,从linux机器的6688端口转到内网2003系统的3389端口做远程桌面控制,实现结果就是用远程桌面连接:123.123.123.123:6688可以控制同内网段的172.16.0.2, 172.16.0.2的2003系统是内网,所以没有设网关,只能内网通迅,我的操作是:在/etc/sysconfig/iptables里加入
*nat
REROUTING ACCEPT [10903:933607]
OSTROUTING ACCEPT [24050:2008269]
:OUTPUT ACCEPT [24050:2008269]
-A PREROUTING -p tcp -m tcp --dport 6688 -j DNAT --to-destination 172.16.0.2:3389
-A POSTROUTING -d 172.16.0.2 -p tcp -m tcp --dport 3389 -j SNAT --to-source 123.123.123.123
COMMIT
但是不行,用远程桌面接:123.123.123.123:6688 连不通,请大家给我看看,感谢!!! |
|