|
楼主 |
发表于 2004-4-20 08:46:40
|
显示全部楼层
:-( :-( :-( :-( l老大,在不在阿?如果把我以前的两条规则去掉,写上您给我的规则,我的所以规则就是这样的,麻烦你看看
echo "Enable IP Forwarding..."
echo 1 >/proc/sys/net/ipv4/ip_forward
echo "Starting iptables rules..."
/sbin/modprobe iptable_filter
/sbin/modprobe ip_tables
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_h323
/sbin/modprobe ip_nat_h323
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -F POSTROUTING -t nat
iptables -F PREROUTING -t nat
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.0.0/24 -j MASQUERADE
############################
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.2:80
/sbin/iptables -t nat -A POSTROUTING -s 0.0.0.0 -d 192.168.0.2 -p tcp -m tcp --dport 80 -j SNAT --to-source 202.114.12.21
###########################
/etc/rc.d/init.d/iptables restart
iptables -L
无论内部还是外部访问202.114.12.21,都不能映射到内部web服务上去. |
|