免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1691 | 回复: 2
打印 上一主题 下一主题

[网络管理] iptables规则问题,请大家帮忙检查检查.. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-21 17:41 |只看该作者 |倒序浏览
目的: 两台服务器,一台WIN2003(内网),一台AS4(公网),现在需要WIN服务器通过AS4这台服务器上网,并且需要在AS4上映射几个端口去WIN服务器(主要是远程维护)
在AS4上面写下面规划可否实现.请高手指点.谢谢..

AS4服务器两块网卡 内网: (eth0: 10.1.1.1)  公网固定IPeth1: xx.xx.xxx.xx)

WIN服务器IP(10.1.1.2)

iptables -t nat -A PREROUTING -d xx.xx.xxx.xx -p tcp -m tcp --dport 3389 -j DNAT --to--destination 10.1.1.2:3389

iptables -t nat -A POSTROUTING -s 10.1.1.0/24 -o eth1 -j SNAT --to xx.xx.xxx.xx

[ 本帖最后由 axoras 于 2008-1-22 08:58 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-01-22 09:42 |只看该作者

回复 #1 axoras 的帖子

今天有时间算你走运,呵呵,开玩笑的:
1. 首先你要上网络,那么要做一下SNAT,根据你的描述应该是这样:
   iptables -t nat -A POSTROUTING -s 10.1.1.0/24 -o eth1 -j SNAT --to xx.xx.xxx.xx
     所以说你的做法是对的了。(不过你要确认一下你的mask,另外以我个人是经验 -o eth1 可以先不要)。
2. 需要在AS4上映射几个端口去WIN服务器
   iptables -t nat -A PREROUTING -d xx.xx.xxx.xx -p tcp --dport 3389 -j DNAT --to--destination 10.1.1.2:3389
    晕了,原来你的写法是没有问题的,散了!

论坛徽章:
0
3 [报告]
发表于 2008-01-22 11:29 |只看该作者
多谢楼上兄台指点...
小弟没把握不敢在服务器操作.因为是远程操作,就怕规则没搞好,连LINUX都连不上了..

[ 本帖最后由 axoras 于 2008-1-22 11:32 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP