- 论坛徽章:
- 0
|
iptable做端口映射问题
哈~怎么匹配规则?
呵呵~
看我上面又发的...
问一下platinum,这里我对包在网关的传递不太清楚...能不能讲解一下?
我说一下我的拓扑,掩码为22的子网
PC1:192.168.37.188
PC2:192.168.39.75
网关:192.168.39.254/222.46.x.x
在网关上做snat
ifconfig eth1:1 222.46.y.y
iptables -t nat -I POSTROUTING -s 192.168.37.188 -j SNAT --to 222.46.y.y
iptables -t nat -I PREROUTING -d 222.46.y.y -j DNAT --to 192.168.37.188
试问,假如192.168.39.75想访问222.46..y.y时,会发生什么情况?
我在192.168.39.75的机器上
ftp 222.46.y.y.
同时在192.168.37.188上tcpdump -n src 192.168.39.75
结果发现192.168.37.188收到了SYN包,但是却返回了一个RST????
为什么会返回RST??? |
|