免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1879 | 回复: 1
打印 上一主题 下一主题

直接访问另一个网段的Http的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-13 10:22 |只看该作者 |倒序浏览
如下的网络环境中:

10.42.3.11/16--------------------->eth0-------eth1----------------------->192.168.59.30/24
                                        10.42.3.253       192.168.59.1
                                                        gateway
                                                        (linux)

从10.42.xxx.xxx 网段  访问  192.168.59.xxx 网段

Ftp  可以直接使用IP地址192.168.59.xxx   访问192.168.59.0 网段
Telnet 可以直接使用IP地址192.168.59.xxx  访问192.168.59.0 网段

Http直接使用IP地址192.168.59.xxx   无法访问192.168.59.0 网段
       使用IP地址110.42.3.253:1280   可以访问192.168.59.0 网段
什么原因,请指点一下,谢谢!



下面是设定内容
echo 1 > /proc/sys/net/ipv4/ip_forward

/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp

/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT

/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT

/sbin/iptables -A FORWARD -s 192.168.59.0/24 -j ACCEPT
/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -p tcp -d 10.42.3.253 --dport 1221 -j DNAT --to 192.168.59.12:21
/sbin/iptables -t nat -A PREROUTING -p tcp -d 10.42.3.253 --dport 1223 -j DNAT --to 192.168.59.12:23
/sbin/iptables -t nat -A PREROUTING -p tcp -d 10.42.3.253 --dport 1280 -j DNAT --to 192.168.59.12:80


/sbin/iptables -t nat -A POSTROUTING -p tcp -d 192.168.59.12 --dport 21 -j SNAT --to 192.168.59.1
/sbin/iptables -t nat -A POSTROUTING -p tcp -d 192.168.59.12 --dport 23 -j SNAT --to 192.168.59.1
/sbin/iptables -t nat -A POSTROUTING -p tcp -d 192.168.59.12 --dport 80 -j SNAT --to 192.168.59.1


/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables start

[ 本帖最后由 xyhost 于 2006-9-13 10:32 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-09-13 14:47 |只看该作者
Http直接使用IP地址192.168.59.xxx   无法访问192.168.59.0 网段
使用IP地址110.42.3.253:1280   可以访问192.168.59.0 网段

端口没用对吧,试试在192。168。59。x也用1280端口访问
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP