免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3489 | 回复: 4
打印 上一主题 下一主题

iptables的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-09-22 22:02 |只看该作者 |倒序浏览
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F LOCAL_TETHER_COUNTERS_CHAIN
iptables -X LOCAL_TETHER_COUNTERS_CHAIN
iptables -N LOCAL_TETHER_COUNTERS_CHAIN
iptables -t nat -A POSTROUTING -o extIface -j MASQUERADE   这一句做SNAT,包可以出去,但是回来的包的ip头里的目的地址还是extIface的地址,那怎么把包转到局域网???
iptables -A FORWARD -i extIface -o intIface -m state --state ESTABLISHED,RELATED -g  LOCAL_TETHER_COUNTERS_CHAIN
iptables -A FORWARD -i intIface -o extIface -m state --state INVALID -j DROP
iptables -A FORWARD -i intIface -o extIface -m state --state -g LOCAL_TETHER_COUNTERS_CHAIN
iptables -A LOCAL_TETHER_COUNTERS_CHAIN -i intIface -o extIface -j RETURN
iptables -A LOCAL_TETHER_COUNTERS_CHAIN -i extIface -o intIface -j RETURN


一台Linux机器,两个网卡intIface和extIface, intIface连接局域网,extIface连公网

谢谢大侠 讲解,本人菜鸟。


谢谢

论坛徽章:
0
2 [报告]
发表于 2015-09-23 11:51 |只看该作者
请大虾帮忙

论坛徽章:
0
3 [报告]
发表于 2015-09-24 09:20 来自手机 |只看该作者
求解释。。。。。

论坛徽章:
0
4 [报告]
发表于 2015-09-24 09:21 来自手机 |只看该作者
求解释。。。。。

论坛徽章:
20
程序设计版块每日发帖之星
日期:2015-10-11 06:20:0015-16赛季CBA联赛之山东
日期:2016-05-28 18:18:5615-16赛季CBA联赛之新疆
日期:2017-04-12 22:55:4715-16赛季CBA联赛之青岛
日期:2017-06-26 18:30:0315-16赛季CBA联赛之四川
日期:2017-09-04 12:27:0315-16赛季CBA联赛之福建
日期:2018-02-09 14:28:3315-16赛季CBA联赛之同曦
日期:2018-04-17 12:43:3415-16赛季CBA联赛之浙江
日期:2018-07-14 13:27:4015-16赛季CBA联赛之吉林
日期:2018-09-13 15:48:2915-16赛季CBA联赛之新疆
日期:2016-05-07 05:05:3215-16赛季CBA联赛之八一
日期:2016-03-14 12:32:06程序设计版块每日发帖之星
日期:2015-12-12 06:20:00
5 [报告]
发表于 2015-10-11 23:47 |只看该作者
iptables -t nat -A POSTROUTING -o extIface -j MASQUERADE   这一句做SNAT,包可以出去,但是回来的包的ip头里的目的地址还是extIface的地址,那怎么把包转到局域网???

对于这个问题你不用操心,linux系统可以自动完成,它有自己的net转换表,centos 5 的话在/proc/net/ip_conntrack里有记录,是哪个对应哪个
centos 6 的话,在/proc/net/nf_conntrack 里有记录,是哪个对应哪个
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP