免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: PhilCF
打印 上一主题 下一主题

[网络管理] 请教一个端口映射问题 [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
11 [报告]
发表于 2008-01-04 17:06 |只看该作者
要更换源IP这个应该是不能实现的。

论坛徽章:
0
12 [报告]
发表于 2008-01-04 17:40 |只看该作者
那有没有除了iptables的解决办法?

在windows平台,是可以用porttunnel等工具来做的,
可以用porttunnel将TCP 200端口映射到127.0.0.1的TCP 100端口,
效果是这样:
C:\>netstat -n
  TCP    219.133.44.55:200    58.59.60.61:1025    ESTABLISHED
  TCP    127.0.0.1:100    127.0.0.1:xxxx      ESTABLISHED
  TCP    127.0.0.1:xxxx    127.0.0.1:100      ESTABLISHED

论坛徽章:
0
13 [报告]
发表于 2008-01-04 18:04 |只看该作者
如果想用软件实现的话,rinetd应该可以,而且配置起来也很简单,可以试试,我以前用它实现过端口转发,不知道象LZ说的对本机端口互转可不可以!
http://www.boutell.com/rinetd/

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
14 [报告]
发表于 2008-01-04 18:06 |只看该作者
在该服务器前再加一台机器,用该机器的IPTABLES来做可以。但是成本提高了。

不过我搞不清楚LZ为什么要这么做。是为了安全吗?
可以这样设是无益的。

论坛徽章:
0
15 [报告]
发表于 2008-01-04 18:17 |只看该作者
原帖由 ssffzz1 于 2008-1-4 18:06 发表
在该服务器前再加一台机器,用该机器的IPTABLES来做可以。但是成本提高了。

不过我搞不清楚LZ为什么要这么做。是为了安全吗?
可以这样设是无益的。


以为是机房托管的,不可能再加设备或机器...

不是为了安全...
是为了

原帖由 PhilCF 于 2008-1-4 15:12 发表
因某些原因,这个服务器的提供的服务可能有IP限制,
所以我想做个端口映射避开源IP限制的问题。

[ 本帖最后由 PhilCF 于 2008-1-4 18:20 编辑 ]

论坛徽章:
0
16 [报告]
发表于 2008-01-04 18:19 |只看该作者
原帖由 cocke 于 2008-1-4 18:04 发表
如果想用软件实现的话,rinetd应该可以,而且配置起来也很简单,可以试试,我以前用它实现过端口转发,不知道象LZ说的对本机端口互转可不可以!
http://www.boutell.com/rinetd/


谢谢!我明天试试

论坛徽章:
0
17 [报告]
发表于 2008-01-04 18:28 |只看该作者
明白了,你想把外部发进来的数据包源和目的都进行修改对吧?
iptables应该不能做这个吧?因为snat只能在postrouting阶段做,dnat只能在prerouting阶段做,但你在perouting阶段做完dnat后,数据包被认为是发给自己的,就不会再次到达postrouting阶段了……
感觉应该说得好象一个代理服务之类的东西啊……而且要代理本机自己……不如作个认证处理啥的了……

[ 本帖最后由 iamshiyu 于 2008-1-4 20:53 编辑 ]

论坛徽章:
3
数据库技术版块每日发帖之星
日期:2016-05-28 06:20:00综合交流区版块每日发帖之星
日期:2016-05-29 06:20:00每日论坛发贴之星
日期:2016-05-29 06:20:00
18 [报告]
发表于 2008-01-06 22:02 |只看该作者
端口哦,折腾了三个月,铁通给了我固定ip,就是不给做映射,还坚持什么端口都是打开的来威胁我。最后还是他们上层老板开口测查。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP