免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3414 | 回复: 10
打印 上一主题 下一主题

[网络管理] NAT问题!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-27 17:58 |只看该作者 |倒序浏览
为了可以从外网登陆局域网内的一台机子。我在代理下做了如下设置
iptables -t nat -A PREROUTING -d 61.150.76.* -p tcp --dport 22 -j DNAT --to 192.168.1.114:22
为什么不行呀 。。。。。代理上面22端口也没用(SSH为3347)。。。。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-08-27 18:12 |只看该作者
61.150.76.*
这个IP是你的LINUX机器的外网IP吗?

论坛徽章:
0
3 [报告]
发表于 2007-08-27 19:49 |只看该作者
原帖由 ssffzz1 于 2007-8-27 18:12 发表
61.150.76.*
这个IP是你的LINUX机器的外网IP吗?

这个上我的代理服务器外网IP地址。。。

论坛徽章:
0
4 [报告]
发表于 2007-08-27 19:57 |只看该作者
路过,学习中.................

论坛徽章:
0
5 [报告]
发表于 2007-08-27 20:00 |只看该作者
Did your server in LAN access the port 22?
Did your server's default gateway in LAN point to the private address in Linux which has 61.150.76.*?
Is there any rules before "iptables -t nat -A PREROUTING -d 61.150.76.*...."?
Is there any rules in your table filter chain FORWARD?
What is your FORWARD default policy?

Show us more information if you need help!

[ 本帖最后由 platinum 于 2007-8-27 20:08 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2007-08-27 20:06 |只看该作者
platinum的E文也这么好,我得加紧学习

论坛徽章:
0
7 [报告]
发表于 2007-08-28 12:42 |只看该作者
我想实现的内网机子打开了22端口。
我的代理是外网是61.150.76.*
内网是192。168。1。114
NAT代理服务器代码:
/sbin/modprobe ip_tables -F
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "262144" > /proc/sys/net/ipv4/ip_conntrack_max
iptables -t nat -A PREROUTING -d 61.150.76.* -p tcp --dport 22 -j DNAT --to 192.168.1.114:22
代理上面 SSH监听的是2046

论坛徽章:
0
8 [报告]
发表于 2007-08-28 12:52 |只看该作者
What's your iptables' version?
If the version < 1.3.1, then you need add this command.
iptables -t nat -A POSTROUTING -s 192.168.1.114 -p tcp --sport 22 -j SNAT --to 61.150.76.*

[ 本帖最后由 platinum 于 2007-8-28 12:53 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2007-08-28 20:37 |只看该作者
[root@server root]# rpm -qa |grep iptables
iptables-1.2.7a-2
被BZ说中拉 我改下试试

论坛徽章:
0
10 [报告]
发表于 2007-08-28 20:41 |只看该作者
[root@server root]# iptables-save
# Generated by iptables-save v1.2.7a on Wed Aug 29 04:42:50 2007
*filter
:INPUT ACCEPT [834:50872]
:FORWARD ACCEPT [19:6799]
:OUTPUT ACCEPT [384:31192]
-A INPUT -s 61.172.196.104 -j DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -j DROP
-A FORWARD -j ACCEPT
COMMIT
# Completed on Wed Aug 29 04:42:50 2007
# Generated by iptables-save v1.2.7a on Wed Aug 29 04:42:50 2007
*nat
REROUTING ACCEPT [1698089:108773147]
OSTROUTING ACCEPT [2043:152728]
:OUTPUT ACCEPT [861:127483]
-A PREROUTING -d 61.150.76.13 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.245:80
-A PREROUTING -d 61.150.76.13 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.1.114:21
-A PREROUTING -d 61.150.76.13 -i eth0 -p tcp -m tcp --dport 22 -j DNAT --to-destination 192.168.1.114:22
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.114 -p tcp -m tcp --sport 22 -j SNAT --to-source 61.150.76.13
COMMIT
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP