免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3493 | 回复: 8
打印 上一主题 下一主题

老问题:如何解决nat环路 在线等待!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-22 20:24 |只看该作者 |倒序浏览
老问题重提,就是想让内网的机器通过它映射后的地址再访问它,整个问题的描述如下:\r\n之所以会出现无法在DNAT的内部网络通过DNAT服务的外部IP地址来访问的情况,是因为,如果服务从内部请求,那么经过DNAT转换后,将目标IP改写成内网的IP地址,譬如172.16.10.254,而请求的机器的IP是 172.16.10.100,数据包被网关172.16.10.1顺利的重定向到172.16.10.254的服务端口,然后,192.16.10.254根据请求发送回应给目的IP地址,就是172.16.10.100,但是,问题出现了,因为172.16.10.100请求的地址是外部IP 假设是221.232.34.56,所以他等待着221.232.34.56的回应,而172.16.10.254的回应请求被看做是非法的,被丢弃了。这就是问题的所在了。\r\n以前帖子的解决方案入戏:\r\n\r\n#我们先把发向外网IP221.232.34.56 80号端口的数据重定向到172.16.10.254 理论上来讲,如果只要从外网访问,这就完成了。 \r\n    iptables -t nat -A PREROUTING -p tcp -d 221.232.34.56 --dport 80 -j DNAT --to-destination 172.16.10.254  \r\n    #解决内网通过外网IP访问的情况 \r\n    iptables -t nat -A POSTROUTING -p tcp -d 172.16.10.254 --dport 80 -j SNAT --to-source 172.16.10.1 \r\n\r\n\r\n但是我试过之后好像行不通,不知道谁能详细解释一下,谢谢!!

论坛徽章:
0
2 [报告]
发表于 2005-06-23 09:23 |只看该作者

老问题:如何解决nat环路 在线等待!!

我也遇到这个问题,试了一下也没能实现。请问哪位能给点建议啊?谢谢啦

论坛徽章:
0
3 [报告]
发表于 2005-06-23 09:27 |只看该作者

老问题:如何解决nat环路 在线等待!!

具体一下哈:我们这用的防火墙是2口的设备。内网口:192。168。1。1。外网口:10。14。166。61;现在内网中一台192。168。1。3提供web服务,并以端口映射的方式提供给外网,本来内网中的其它用户输入192。168。1。3就可以正常访问的。但现在想实现输入映射后的10。14。166。61来访问。请高手们指点一下。急。

论坛徽章:
0
4 [报告]
发表于 2005-06-23 14:12 |只看该作者

老问题:如何解决nat环路 在线等待!!

急啊,没有谁能指点一下么?

论坛徽章:
0
5 [报告]
发表于 2005-06-23 14:37 |只看该作者

老问题:如何解决nat环路 在线等待!!

直接修改hosts文件,将所要访问的域名重新指向到内网IP,别用公网dns解析

论坛徽章:
0
6 [报告]
发表于 2005-06-23 14:57 |只看该作者

老问题:如何解决nat环路 在线等待!!

楼上的兄弟,我本来就没用到DNS解析的啊,就是直接以IP来访问的,直接改HOSTs文件么?

论坛徽章:
0
7 [报告]
发表于 2005-06-23 15:07 |只看该作者

老问题:如何解决nat环路 在线等待!!

不是很明白,能稍微解释一下么?

论坛徽章:
6
2015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-06-11 22:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00数据库技术版块每日发帖之星
日期:2015-10-24 06:20:00IT运维版块每日发帖之星
日期:2015-12-24 06:20:00IT运维版块每日发帖之星
日期:2016-04-15 06:20:00
8 [报告]
发表于 2005-06-23 23:26 |只看该作者

老问题:如何解决nat环路 在线等待!!

不知道这样做有何意义?

论坛徽章:
0
9 [报告]
发表于 2005-06-24 09:06 |只看该作者

老问题:如何解决nat环路 在线等待!!

主要是想在内部隐藏服务器的ip地址。\r\n这个问题以前有人在这发过帖子,怎么现在没人了呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP