免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 万里北国
打印 上一主题 下一主题

[网络管理] 访问内网WEB的问题,iptables [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-11-20 16:27 |只看该作者
iptables -t nat -A PREROUTING -p tcp -d 外网IP --dport 9999 -j DNAT --to 192.168.1.15:80

论坛徽章:
0
12 [报告]
发表于 2007-11-21 19:23 |只看该作者
原帖由 marsaber 于 2007-11-20 16:27 发表
iptables -t nat -A PREROUTING -p tcp -d 外网IP --dport 9999 -j DNAT --to 192.168.1.15:80

试了,无效.

论坛徽章:
0
13 [报告]
发表于 2007-11-21 19:27 |只看该作者
原帖由 platinum 于 2007-11-20 16:26 发表

其实也有办法
修改 DNS 解析地址,指向 Linux,Linux 做跳转,所有访问域名的数据全经过 Linux,想如何做都可以

我的网络有点乱,这台linux又做网关又做web服务器。
192.168.1.15是另一台web服务器,

我的dns解析本来就是域名指向这台linux,做跳转则好象不行,因为这个域名本身(不带9999)也提供web服务。

论坛徽章:
0
14 [报告]
发表于 2007-11-21 21:55 |只看该作者
那这样是否可行?
首先,内网 DNS 仍然把这个域名的 IP 解析成公网地址,这样,所有访问这个 IP 的数据包就会到达 Linux
其次,对那个目的 IP 端口是 TCP/80 的做 ACCEPT 处理,对那个 IP 端口是 TCP/9999 的做 DNAT 跳转到内网

论坛徽章:
0
15 [报告]
发表于 2007-11-22 16:17 |只看该作者
还是不行。
我试过不用DNS,直接用IP,不论内网IP还是外网IP,都不行。

如果网关不提供WEB服务,上面的很多方法应该可以成功。

用网关做WEB,有时碰到的问题总是让人不解。只好做罢。呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP