免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4480 | 回复: 9
打印 上一主题 下一主题

[网络管理] iptables和多个公网IP下的端口映射 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-17 17:52 |只看该作者 |倒序浏览
环境:
LINUX:RHEL 5    2.6.18核
WAN固定IPx.x.x.4,线路有5个公网IP。  (.4 .5 .6 .7 .8这五个)
LAN网段:192.168.0.0   /16

现在要弄一个LINUX当NAT,需要将一些LAN内的服务对外发布。
如:

公网IP_4:80<------IP_CRM:80

公网IP_5:1022<------IP_WEB:22

公网IP_6:8080<------IP_BBS:80

现在是.4这个公网IP_4:80的端口映射实现了,但其它的几个没实现,望兄弟们赐教。感谢。

[ 本帖最后由 afdlove 于 2009-8-17 17:54 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-08-17 18:41 |只看该作者
贴出你现在的做法

论坛徽章:
0
3 [报告]
发表于 2009-08-18 12:59 |只看该作者
-A PREROUTING -i eth0 -p tcp -m tcp --dport 8010 -j DNAT --to-destination 192.168.0.9:80

这是CRM
外网访问8010时转到内网的CRM上。

论坛徽章:
0
4 [报告]
发表于 2009-08-18 14:09 |只看该作者
如果没什么特殊情况,其他照写就行了
否则,你应该画出你的拓扑,以及说出你后面要映射的机器的网络配置情况

论坛徽章:
0
5 [报告]
发表于 2009-08-18 15:29 |只看该作者
所5  6 7 8几个IP全绑在ETH0:0/2/3/上,然后


  1. iptables -t nat -A PREROUTING -d ip_6 -p tcp --dport 5111 -j DNAT --to 192.168.5.111:443
  2. iptables -t nat -A POSTROUTING -s 192.168.5.111  -j SNAT --to ip_6


  3. 这二句配合一起用,才行。
复制代码





一会切换上去,看行不行。。。

感谢platinum 老大

[ 本帖最后由 afdlove 于 2009-8-18 17:11 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2009-08-18 16:12 |只看该作者
NAT就行了。

论坛徽章:
0
7 [报告]
发表于 2009-08-18 16:18 |只看该作者

回复 #6 ahsiao 的帖子

能否细说,ahsiao

老法王

论坛徽章:
0
8 [报告]
发表于 2009-08-18 16:30 |只看该作者

回复 #7 afdlove 的帖子

iptables -t nat -A PREROUTING -i eth0  -d ipaddress -p tcp --dport 1022 -j DNAT --to-destination 192.168.0.10:22
你可以在外网卡上虚拟几个公网IP

[ 本帖最后由 ahsiao 于 2009-8-18 16:34 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2009-08-18 16:57 |只看该作者
如何虚拟呢?

论坛徽章:
0
10 [报告]
发表于 2009-08-18 17:12 |只看该作者
5楼已发解决后的语句,有不有后遗症不知道。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP