免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3465 | 回复: 9
打印 上一主题 下一主题

[网络管理] iptables作两个IP的端口映射问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-07 11:23 |只看该作者 |倒序浏览
一台pc机,装了linux作路由器,机器上只有两个网口,一个接内网,一个接外网,外网接口上有两个IP
  eth0:10.245.10.11
  eth0:1 10.245.10.12
  内网网口IP为:
   eth1:192.168.28.254
内网有两台服务器,IP为:192.168.28.10,192.168.28.11
我想把 10.245.10.11的80 端口映射到  192.168.28.10的80端口
      把10.245.10.12  的80端口映射到192.168.28.11的80端口.
以下配置可以不能实现,请大有指点一下.谢谢:

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 10.245.10.11
iptables -t nat -A PREROUTING -d 10.245.10.11 -p tcp --dport 80 -j DNAT --to 192.168.28.10:80
iptables -t nat -A PREROUTING -d 10.245.10.12 -p tcp --dport 80 -j DNAT --to 192.168.28.11:80

这样做了以后,192.168.28.10的映射是正常的,192.168.28.11的映射不正常

论坛徽章:
0
2 [报告]
发表于 2007-09-07 13:14 |只看该作者
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.28.10 -j SNAT --to 10.245.10.11
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.28.11 -j SNAT --to 10.245.10.12
iptables -t nat -A PREROUTING -d 10.245.10.11 -p tcp --dport 80 -j DNAT --to 192.168.28.10
iptables -t nat -A PREROUTING -d 10.245.10.12 -p tcp --dport 80 -j DNAT --to 192.168.28.11

论坛徽章:
0
3 [报告]
发表于 2007-09-07 13:34 |只看该作者
还有其它机器通过10.245.10.11上网,这样做其它机器应该不能上网了吧.

论坛徽章:
0
4 [报告]
发表于 2007-09-07 13:53 |只看该作者
那就再加一个
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 10.245.10.11

论坛徽章:
0
5 [报告]
发表于 2007-09-07 14:02 |只看该作者
感谢,马上我去式试!

[ 本帖最后由 lxw2016 于 2007-9-7 21:32 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2007-09-07 14:13 |只看该作者
原帖由 platinum 于 2007-9-7 13:53 发表
那就再加一个
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 10.245.10.11


一開始用 -j MASQUERADE 是否比較方便呼 ?

--

论坛徽章:
0
7 [报告]
发表于 2007-09-07 14:28 |只看该作者
原帖由 kenduest 于 2007-9-7 14:13 发表


一開始用 -j MASQUERADE 是否比較方便呼 ?

--

是比较方便,但是对于固定 IP 来说 SNAT 更好些,毕竟在 SNAT 之前省去了选择路由的过程,节省时间 ^_^

论坛徽章:
0
8 [报告]
发表于 2007-09-08 11:02 |只看该作者
一块网卡绑俩外网IP?
没搞错吧?
咋拉的线?

论坛徽章:
0
9 [报告]
发表于 2007-09-08 11:55 |只看该作者
原帖由 marsaber 于 2007-9-8 11:02 发表
一块网卡绑俩外网IP?
没搞错吧?
咋拉的线?

这样做很正常啊

论坛徽章:
0
10 [报告]
发表于 2007-09-10 21:45 |只看该作者
的确很常见的,4个IP都绑过.正常了,谢谢大家!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP