免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3078 | 回复: 6
打印 上一主题 下一主题

[网络管理] 从随机端口发起访问,这个能改改吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-16 19:13 |只看该作者 |倒序浏览
突然想到一个比较傻的问题。。。

比如说我要访问www.xxyyzz.com

那么我本地会随机开个端口跟对端80连

我就想 能不能指定我本地的端口号呢

比如 我就让我的这次对www.xxyyzz.com的访问从本地2030这个端口走

请各位高手指点

谢谢了

[ 本帖最后由 Suniverse 于 2007-4-17 18:29 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-04-17 09:02 |只看该作者
顶起来

帮帮忙。。。

有方法能实现吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2007-04-17 10:29 |只看该作者
个人理解,可以针对目的主机的访问做一个指定源端口为2030的SNAT。

iptables -t nat -A POSTROUTING -d www.xxyyzz.com的IP --dport 80 -j SNAT --to 你自己的外网IP:2030

也不知道语法对否。反正思路是这样的,如果不对你修改一下吧。

论坛徽章:
0
4 [报告]
发表于 2007-04-17 17:56 |只看该作者
原帖由 ssffzz1 于 2007-4-17 10:29 发表于 3楼  
个人理解,可以针对目的主机的访问做一个指定源端口为2030的SNAT。

iptables -t nat -A POSTROUTING -d www.xxyyzz.com的IP --dport 80 -j SNAT --to 你自己的外网IP:2030

也不知道语法对否。反正思路是这 ...



我感觉有问题啊。

这个语句的意思是说从我的IP:2030发起的目的为www.xxyyzz.com的80访问才能通过。。。

不知道我理解的对不

请指教 谢谢

论坛徽章:
0
5 [报告]
发表于 2007-04-17 18:35 |只看该作者
上面是我理解错了。。。

my fault , sorry ....

论坛徽章:
0
6 [报告]
发表于 2007-04-17 18:39 |只看该作者
这个方法拿来做安全策略应该可以用吧?

比如我从家里链接到我办公室的设备上,比如用SSH

我的策略用                                    
iptables -t nat -A PREROUTING -d x.x.x.x -p tcp --sport xxxx --dport 22 -j DNAT --to 内网IP

这样可以吧?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2007-04-17 23:53 |只看该作者
原帖由 Suniverse 于 2007-4-17 18:39 发表于 6楼  
这个方法拿来做安全策略应该可以用吧?

比如我从家里链接到我办公室的设备上,比如用SSH

我的策略用                                    
iptables -t nat -A PREROUTING -d x.x.x.x -p tcp --sport xxx ...


也许应该改成
iptables -t nat -A OUTPUT -d x.x.x.x -p tcp --sport xxx ... [/quote]
我没有实验过,不要先说佩服,我只是提供了个思路而已。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP