免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1252 | 回复: 0
打印 上一主题 下一主题

iptables做nat不能转发udp包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-10-21 14:46 |只看该作者 |倒序浏览
我用iptables做nat,,tcp协议可以连通,,但udp不能通的,,
流媒体那服务一直都处于buffering。。然后就停了。
RH AS3系统,


  1. iptables -nvL
  2. Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
  3. pkts bytes target     prot opt in     out     source               destination         
  4.     0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
  5.     0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 255
  6.     0     0 ACCEPT     esp  --  *      *       0.0.0.0/0            0.0.0.0/0           
  7.     0     0 ACCEPT     ah   --  *      *       0.0.0.0/0            0.0.0.0/0           
  8.   132  9360 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22
  9.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:1220
  10.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:554
  11.     1    40 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:1554
  12.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80
  13.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:631
  14.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:1554
  15.     4   160 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  16. 2270  443K REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited
  17.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           
  18.     0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           

  19. Chain FORWARD (policy ACCEPT 1 packets, 48 bytes)
  20. pkts bytes target     prot opt in     out     source               destination         
  21.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           
  22.    19  3105 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED

  23. Chain OUTPUT (policy ACCEPT 118 packets, 12236 bytes)
  24. pkts bytes target     prot opt in     out     source               destination     
复制代码


iptables -t nat -nvL


  1. Chain PREROUTING (policy ACCEPT 4907 packets, 879K bytes)
  2. pkts bytes target     prot opt in     out     source               destination         
  3.     1    48 DNAT       tcp  --  *      *       0.0.0.0/0            10.200.50.90        tcp dpt:1554 to:10.200.50.83:554
  4.     0     0 DNAT       udp  --  *      *       0.0.0.0/0            10.200.50.90        udp dpt:1554 to:10.200.50.83:554

  5. Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
  6. pkts bytes target     prot opt in     out     source               destination         
  7.     9   592 MASQUERADE  all  --  *      *       0.0.0.0/0            0.0.0.0/0           

  8. Chain OUTPUT (policy ACCEPT 8 packets, 544 bytes)
  9. pkts bytes target     prot opt in     out     source               destination
复制代码



iptables-save

  1. # Generated by iptables-save v1.2.11 on Fri Oct 21 09:38:10 2005
  2. *nat
  3. :PREROUTING ACCEPT [823:229647]
  4. :POSTROUTING ACCEPT [0:0]
  5. :OUTPUT ACCEPT [0:0]
  6. -A PREROUTING -d 10.200.50.90 -p tcp -m tcp --dport 1554 -j DNAT --to-destination 10.200.50.83:554
  7. -A PREROUTING -d 10.200.50.90 -p udp -m udp --dport 1554 -j DNAT --to-destination 10.200.50.83:554
  8. -A POSTROUTING -j MASQUERADE
  9. COMMIT
  10. # Completed on Fri Oct 21 09:38:10 2005
  11. # Generated by iptables-save v1.2.11 on Fri Oct 21 09:38:10 2005
  12. *filter
  13. :INPUT ACCEPT [2327:435284]
  14. :FORWARD ACCEPT [0:0]
  15. :OUTPUT ACCEPT [299:26968]
  16. -A INPUT -i lo -j ACCEPT
  17. -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
  18. -A INPUT -p tcp --dport 22 -j ACCEPT
  19. -A INPUT -p tcp --dport 1220 -j ACCEPT
  20. -A INPUT -p tcp -m tcp --dport 554 -j ACCEPT
  21. -A INPUT -p tcp -m tcp --dport 1554 -j ACCEPT
  22. -A INPUT -p tcp --dport 80 -j ACCEPT
  23. -A INPUT -p udp -m udp --dport 631 -j ACCEPT
  24. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  25. -A INPUT -j REJECT --reject-with icmp-host-prohibited
  26. -A FORWARD -p udp -j ACCEPT
  27. -A INPUT -p udp -j ACCEPT
  28. -A INPUT -p icmp -j ACCEPT
  29. -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
  30. COMMIT
  31. # Completed on Fri Oct 21 09:38:10 2005
复制代码


麻烦帮看看。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP