免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1782 | 回复: 17
打印 上一主题 下一主题

在线等 iptables一个简单的Nat操作始终访问不到 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-06-22 02:51 |只看该作者 |倒序浏览
今天早上就要用了,但是还是没有调出来,不知道问题出在那里了?
现在想做一个端口的映设就是把外网的eth0(61.183.20.1的91端口的http请求映设到我内网的一个IP(192.168.51.57)的91端口,我在网关上是这么做的

iptables -t nat -A PREROUTING -p tcp -d 61.183.20.18 --dport 91 -j DNAT --to 192.168.51.57:91

但是通过http://61.183.20.18:91/访问不到,为什么?
请大家帮忙!

论坛徽章:
0
2 [报告]
发表于 2004-06-22 06:08 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

你去linuxsir.org里头找我发的给网吧用的nat.

论坛徽章:
0
3 [报告]
发表于 2004-06-22 09:24 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

不会吧,马上就要用了,我就是卡到这里了,大家给个答案吧!看了很多的帖子都是这么做的呀!

论坛徽章:
0
4 [报告]
发表于 2004-06-22 09:25 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

加入:
iptables -A FORWARD -d  192.168.51.57--dport 80 -J ACCETP
iptables -A FORWARD -s 192.168.51.57 --dport 80 -J ACCETP

论坛徽章:
0
5 [报告]
发表于 2004-06-22 15:16 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

不起作用呀!;-(

论坛徽章:
0
6 [报告]
发表于 2004-06-22 15:21 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

iptables -t nat -A PREROUTING -p tcp -d 61.183.20.18 --dport 91 -j DNAT --to 192.168.51.57:91
改为:
iptables -t nat -A PREROUTING -p tcp -d 61.183.20.18 --dport 91 -j DNAT --to 192.168.51.57

论坛徽章:
0
7 [报告]
发表于 2004-06-22 15:56 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

看来你得好好看看iptables的教程,否则一旦使用后,出现问题你就无法解决了

iptables -t nat -A PREROUTING -d 219.238.x.x -p tcp --dport 80 -j DNAT --to 192.168.0.19

iptables -t nat -A POSTROUTING -d 192.168.0.19 -p tcp --dport 80 -j SNAT --to 192.168.0.25

论坛徽章:
0
8 [报告]
发表于 2004-06-22 17:15 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

原帖由 "cwmould" 发表:
看来你得好好看看iptables的教程,否则一旦使用后,出现问题你就无法解决了

iptables -t nat -A PREROUTING -d 219.238.x.x -p tcp --dport 80 -j DNAT --to 192.168.0.19

iptables -t nat -A POSTROUTING -d ..........


能给解释一下吗?
还是没有办法解决,到底问题出现在那里呢!

论坛徽章:
0
9 [报告]
发表于 2004-06-22 17:33 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

原帖由 "llzqq" 发表:
iptables -t nat -A PREROUTING -p tcp -d 61.183.20.18 --dport 91 -j DNAT --to 192.168.51.57:91
改为:
iptables -t nat -A PREROUTING -p tcp -d 61.183.20.18 --dport 91 -j DNAT --to 192.168.51.57


我的内网服务器的web的端口号是91,仅仅把91去掉跟不去掉没有什么区别吧

论坛徽章:
0
10 [报告]
发表于 2004-06-23 05:08 |只看该作者

在线等 iptables一个简单的Nat操作始终访问不到

你这个人很懒,你们公司怎么会聘请你呢?

学iptables一定要先看tcp/ip

#局域网共享的实现
#iptables -t nat -A POSTROUTING -o $EXT_IF -s $LAN_IP_RANGE -j SNAT --to-source $STATIC_IP
iptables -t nat -A POSTROUTING -o $EXT_IF -j MASQUERADE
echo "局域网共享的已实现,请试用局域网机器"

#这一步实现局域网内部机对外部网开放
#凡对$STATIC_IP:80连线者,则转址到192.168.0.100:80
iptables -t nat -A PREROUTING -d 80.234.71.88 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.100:80
iptables -A FORWARD -p tcp -d 192.168.0.100 --dport 80 -j ACCEPT
iptables -t nat -I POSTROUTING -s 192.168.0.0/255.255.255.0 -p tcp -d 192.168.0.100 --dport 80 -j SNAT --to 192.168.0.1
#192.168.0.250装有win2003,提供远程桌面服务
iptables -t nat -A PREROUTING -d 80.234.71.88 -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.250:3389
iptables -A FORWARD -p tcp -d 192.168.0.250 --dport 3389 -j ACCEPT
#允许内网机使用外网机的IP访问内网机,把内网机的IP转换成网关IP
iptables -t nat -I POSTROUTING -s 192.168.0.0/255.255.255.0 -p tcp -d 192.168.0.250 --dport 3389 -j SNAT --to 192.168.0.1
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP