免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1984 | 回复: 4
打印 上一主题 下一主题

[网络管理] 请教大家IPTABLES的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-17 17:10 |只看该作者 |倒序浏览
1.我把iptables的规则写到了etc/rc.d/rc.local下,我更改规则后,如何让新规则生效,重起iptables吗?
2.我使用如下命令进行端口映射成功,
iptables -t nat -A PREROUTING -d 60.24.231.151 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.10:80
但是使用这个命令就不成功,
iptables -t nat -A PREROUTING -d 60.24.231.151 -p tcp --dport 88 -j DNAT --to-destination 192.168.0.10:80
难道端口必须使用一致吗?请大家帮我看看

论坛徽章:
0
2 [报告]
发表于 2007-05-17 17:35 |只看该作者
>>1.我把iptables的规则写到了etc/rc.d/rc.local下,我更改规则后,如何让新规则生效,重起iptables吗?

你可以先用iptables配置好
然后service iptables save到/etc/sysconfig/iptables中

>>2.我使用如下命令进行端口映射成功,
iptables -t nat -A PREROUTING -d 60.24.231.151 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.10:80
但是使用这个命令就不成功,
iptables -t nat -A PREROUTING -d 60.24.231.151 -p tcp --dport 88 -j DNAT --to-destination 192.168.0.10:80
难道端口必须使用一致吗?请大家帮我看看

可以不同,是不是你的访问方法有问题
http://60.24.231.151:88,前面要加http://

论坛徽章:
0
3 [报告]
发表于 2007-05-17 17:41 |只看该作者
1。不需要重起IPTABLES吗?
2。这个加了,不是这个问题。
我的是redhat 8.0 ,iptables版本是iptables-1.2.6a-2,是不是需要升级一下

论坛徽章:
0
4 [报告]
发表于 2007-05-17 17:47 |只看该作者
1.不需要
2.贴出你的iptables-save结果,还有就是和你的web服务方式有关,有没有配置成基于ip地址方式

[ 本帖最后由 qtdszws 于 2007-5-17 17:48 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2007-05-18 15:18 |只看该作者
回复的有点晚了,不好意思
REROUTING ACCEPT [2757:150322]
OSTROUTING ACCEPT [9:508]
:OUTPUT ACCEPT [3:270]
[1:48] -A PREROUTING -d 60.24.231.151 -p tcp -m tcp --dport 9060 -j DNAT --to-destination 192.168.0.10:9060
[7:336] -A PREROUTING -d 60.24.231.151 -p tcp -m tcp --dport 88 -j DNAT --to-destination 192.168.0.10:80
[2596:128296] -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth1 -j SNAT --to-source 60.24.231.151
[2:146] -A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP