免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2181 | 回复: 6
打印 上一主题 下一主题

[系统安全] 关于防火墙设置转发问题求解 [复制链接]

论坛徽章:
4
CU大牛徽章
日期:2013-04-17 11:50:25CU大牛徽章
日期:2013-04-17 11:50:33CU大牛徽章
日期:2013-04-17 11:50:39CU大牛徽章
日期:2013-04-17 11:50:44
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-01-24 10:34 |只看该作者 |倒序浏览
以下都是在内网实验环境下做的。坐等,急!
我有如下环境三台机器:
1:客户机 192.168.3.30
2:centos 服务器(防火墙)  192.168.3.244
3: centos web服务器 192.168.3.12

现在我在“2”上做了防火墙策略 是想说 访问我服务器本地192.168.3.244 80的 我都给它转向 192.168.3.12 的80

我在网上搜了一堆 都说加一条PREROUTING策略就可以,但是我设置了就不行呢,不知道是我设置的问题还是?
我设置的策略是这样的:
iptables -t nat -A PREROUTING -p tcp -d 192.168.3.244 --dport 80 -j DNAT --to-destination 192.168.3.12:80

没有其他的策略

首先我能确定三台机器之间都是互通的,"1"和"2"也直接可以访问到"3"的80

论坛徽章:
4
CU大牛徽章
日期:2013-04-17 11:50:25CU大牛徽章
日期:2013-04-17 11:50:33CU大牛徽章
日期:2013-04-17 11:50:39CU大牛徽章
日期:2013-04-17 11:50:44
2 [报告]
发表于 2013-01-25 14:00 |只看该作者
我嘞个晕...为啥没有人回复我呢?

论坛徽章:
0
3 [报告]
发表于 2013-01-26 00:25 |只看该作者
这样搭建环境是要实现什么啊 你的语句貌似是做nat的哎

回复 1# xiaodylan


   

论坛徽章:
0
4 [报告]
发表于 2013-01-28 16:34 |只看该作者
加一条返回的试试:
iptables -t nat -A PREROUTING -p tcp -d 192.168.3.244 --dport 80 -j DNAT --to-destination 192.168.3.12:80
iptables -t nat -A POSTROUTING -p tcp -s  192.168.3.12 --sport 80 -j SNAT --to-source 192.168.3.244:80

论坛徽章:
4
CU大牛徽章
日期:2013-04-17 11:50:25CU大牛徽章
日期:2013-04-17 11:50:33CU大牛徽章
日期:2013-04-17 11:50:39CU大牛徽章
日期:2013-04-17 11:50:44
5 [报告]
发表于 2013-02-21 13:02 |只看该作者
回复 4# Jack_boo

设置了,貌似依旧不好使!不知道咋回事 = =

论坛徽章:
0
6 [报告]
发表于 2013-02-21 17:19 |只看该作者
ip转发没打开吧
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -w

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-12-30 06:20:00IT运维版块每日发帖之星
日期:2016-02-16 06:20:00每日论坛发贴之星
日期:2016-02-16 06:20:00
7 [报告]
发表于 2013-02-21 23:28 |只看该作者
你怎么知道没成功?提示信息是什么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP