免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1746 | 回复: 3
打印 上一主题 下一主题

[proxy] iptables SNAT只做了源地址更换,为什么能进行代理服务? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-08-10 12:59 |只看该作者 |倒序浏览
比如我的ip是 202.?.77.2/linux  ,同网段202.?77.5/xp
77.2已经能上网,77.5将网关设置成77.2(其实77这一段网关本来是77.254)
在我的电脑上加入一条语句
iptables -t nat -A POSTROUTING -s 202.?.77.5 -J SNAT --to-source 202.?.77.2
然后再开启ip_forward.77.5主机就可以上网。。


我看的有些介绍上说 SNAT只对源IP地址进行了更换,那么从我的ip 77.2上出去的包源IP应该都是我的ip,那访问外界服务器返回到我ip,我怎么知道这个包就是77.5的呢???

论坛徽章:
0
2 [报告]
发表于 2004-08-10 13:27 |只看该作者

iptables SNAT只做了源地址更换,为什么能进行代理服务?

如果不熟悉相关知识,可以看看TCP/IP及代理服务器资料,网上也有很详细的说明。

论坛徽章:
0
3 [报告]
发表于 2004-08-10 15:01 |只看该作者

iptables SNAT只做了源地址更换,为什么能进行代理服务?

我看了一些啊,都没看见

论坛徽章:
0
4 [报告]
发表于 2004-08-14 14:50 |只看该作者

iptables SNAT只做了源地址更换,为什么能进行代理服务?

nat实际有两部分的;
第一部分就是用户设置,如你设置了snat(如x.x.x.7-->;x.x.x.2);
第二部分是跟踪包,就是服务器的响应包返回到x.x.x.2的时候,snat自动跟踪此过程,把此包的目的地址改向x.x.x.7(此部分转换用户是不知道的,否则多转一的时候就乱套了)。
不知道对不? 请指教^_^
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP