免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7846 | 回复: 8
打印 上一主题 下一主题

怎么实现路由器lan口访问wan口服务,转到LAN口下开了特定服务的主机。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-03-31 19:02 |只看该作者 |倒序浏览
怎么实现路由器lan口访问wan口服务,转到LAN口下开了特定服务的主机。

LAN A:192.168.1.10
LAN B:192.168.1.101
WAN:10.10.1.101

现在加入LAN B开了ftp服务,我现在我用LAN A访问ftp://10.10.1.101直接就可以访问到LAN B,请问这个功能怎么实现?

论坛徽章:
0
2 [报告]
发表于 2011-04-01 17:21 |只看该作者
很纠结

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2011-04-01 18:09 |只看该作者
NAT 吧

论坛徽章:
0
4 [报告]
发表于 2011-04-01 21:23 |只看该作者
你应该是想要loop nat的效果吧?(就是lan中的主机通过wan地址访问lan中的服务器),方法就是两条Iptables规则:
iptables -A PREROUTING -d 10.10.1.101 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.10
iptables -A POSTROUTING -s 192.168.1.0/24 -p tcp --dport 21 -j SNAT --to-source 10.10.1.101

评分

参与人数 1可用积分 +6 收起 理由
Godbach + 6 感谢分享

查看全部评分

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
5 [报告]
发表于 2011-04-01 21:29 |只看该作者
回复 4# qiuske
LS 回复的很好。
LZ 应该是需要这样的配置。

论坛徽章:
0
6 [报告]
发表于 2011-04-02 12:21 |只看该作者
你做的不对,这几条规则我已经测试过了不行的。
主要是假如开了DMZ,我也不知道客户端开了什么服务器,就没有办法下规则了。

论坛徽章:
0
7 [报告]
发表于 2011-04-02 12:24 |只看该作者
还有就是这条规则可以转发到相应的服务器上面,但是服务器回过来的包,目标地址就变成lan测下面的地址了,tcp会直接reset这个包。

iptables -A PREROUTING -d 10.10.1.101 -p tcp --dport 21 -j DNAT --to-destination 192.168.1.10

论坛徽章:
0
8 [报告]
发表于 2011-04-06 09:59 |只看该作者
真的没人知道,我想到一种方法,只是觉得太麻烦,不到最后我不想用的。
-j QUEUE,在用户空间替换目的ip。

论坛徽章:
0
9 [报告]
发表于 2011-04-09 23:39 |只看该作者
此问题,我已经解决,在这里不方便说出来,有兴趣的童鞋可以加我qq170437895。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP