免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1296 | 回复: 1
打印 上一主题 下一主题

[Web] 用iptables做端口映射的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-22 18:01 |只看该作者 |倒序浏览
我用一linux做网关,eth0:218.*.*.*,eth1:192.168.1.1,lan:192.168.1.0/24
lan内有一视频监控机器:192.168.1.80
我想做端口映射,以便使用户访问外网端口10000(218.*.*.*:10000)时映射到视频监控机器(192.168.1.80:80)。
rc.local里写了这样几句话:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -d 218.*.*.* -p tcp --dport 10000 -j DNAT --to 192.168.1.80:80
iptables -t nat -A POSTROUTING -d 192.168.1.80 -p tcp --dport 80 -j SNAT --to 192.168.1.1

重启网关后,是可以访问http://218.*.*.*:10000 了,但输入用户名进去后点击摄像头时提示不能打开218.*.*.*的6501端口,看不见摄像内容。

于是我执行了这样一句话:(不是太懂iptables)
iptables -t nat -A POSTROUTING -d 192.168.1.80 -p tcp --dport 6501 -j SNAT --to 192.168.1.1

但之后不但没解决好问题,重启后反而连http://218.*.*.*:10000 也不能访问了


请教高手这会时什么问题?

论坛徽章:
0
2 [报告]
发表于 2005-12-22 18:07 |只看该作者

具体出错信息是

主机:218.*.*.* 端口:6501第2路打开失败

重启几次之后又能访问http://218.*.*.*:10000 了,但是还是看不见摄像头内容
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP