免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: aleng
打印 上一主题 下一主题

[网络管理] linux下作端口转发问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-03-15 14:51 |只看该作者
很简单

# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -I PREROUTING -s 192.168.0.3 -d 192.168.0.2 -p tcp --dport 2222 -j DNAT --to 192.168.0.1:1111
# iptables -t nat -I POSTROUTING -s 192.168.0.1 -d 192.168.0.3 -j SNAT --to 192.168.0.2

论坛徽章:
0
12 [报告]
发表于 2007-04-15 18:51 |只看该作者
前面的高手已经解释很多了,其实IPTABLES 说明上已经把这个问题提出来讨论过了。
首先要做DNAT,使内外网都访问服务器
iptables -t nat -A PREROUTING -p tcp -d 192.168.0.2 --dport 1111 -j DNAT -to--destionation 192.168.0.1:2222
iptables -A FORWARD -d 192.168.0.1 --dport 2222  -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.1 --dport 2222 -j SNAT -to--source 192.168.0.2

[ 本帖最后由 shepherb 于 2007-4-15 20:37 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
13 [报告]
发表于 2007-04-15 19:00 |只看该作者
DNAT当然需要在192.168.0.2的机器上做,但是回流的数据不会经过192.168.0.2的机器,同样还是完成不了链接。
看看这个帖吧,里面有楼主需要的答案。

http://linux.chinaunix.net/bbs/thread-895511-1-2.html

论坛徽章:
0
14 [报告]
发表于 2007-04-16 13:53 |只看该作者

似乎这样才对吧???

原帖由 platinum 于 2007-3-15 14:51 发表于 10楼  
很简单

# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -I PREROUTING -s 192.168.0.3 -d 192.168.0.2 -p tcp --dport 2222 -j DNAT --to 192.168.0.1:1111
# iptables -t nat -I POSTRO ...




# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -I PREROUTING -s 192.168.0.0/24 -d 192.168.0.2 -p tcp --dport 2222 -j DNAT --to 192.168.0.1:1111
# iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 192.168.0.1 -p tcp --dport 1111 -j SNAT --to 192.168.0.2

论坛徽章:
0
15 [报告]
发表于 2007-05-15 14:30 |只看该作者
哎。搞来搞去也弄不好,本帖没有最佳,随便找个最佳,结贴了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP