QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1114|回复: 5

哪位大哥帮助写一下iptables命令实现端口映射?谢了

[复制链接]
发表于 2004-10-11 16:40:02 | 显示全部楼层 |阅读模式
我急需把另一台主机向公网提供web和其他服务,所以想把对外服务器的一个8086端口映射到内网主机的80端口。对外服务器有两个网卡,一个是61.xx.xx.xx,另一个是192.168.1.1,内网主机的ip是192.168.1.10,请问这个iptables命令如何书写? 公司的老网管走了,旧的配置不能动。只能在上面加。
:-(  :-(  :-(  :-(  :-(  :-(
 楼主| 发表于 2004-10-11 16:48:35 | 显示全部楼层
这样写有问题吗?

./iptables -I INPUT 1 -p tcp -d 61.xx.xx.xx --dport 8086 -j ACCEPT
./iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8086 -j DNAT --to-destination 192.168.1.5:80
./iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.5 -p tcp -m tcp --dport 8086 -j SNAT --to-source 192.168.1.252
回复

使用道具 举报

发表于 2004-10-11 23:45:38 | 显示全部楼层
最后一条
./iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.5 -p tcp -m tcp --dport 8086 -j SNAT --to-source 192.168.1.252
没看明白
回复

使用道具 举报

 楼主| 发表于 2004-10-12 09:53:46 | 显示全部楼层
最后一条改为
./iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 61.xx.xx.xx -p tcp -m tcp --dport 8086 -j SNAT --to-source 192.168.1.252

这样还有什么问题呢?
回复

使用道具 举报

发表于 2004-10-14 22:43:51 | 显示全部楼层
./iptables -I INPUT 1 -p tcp -d 61.xx.xx.xx --dport 8086 -j ACCEPT
./iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8086 -j DNAT --to-destination 192.168.1.10:80
./iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 61.xx.xx.xx -p tcp -m tcp --dport 8086 -j SNAT --to-source 192.168.1.252

后面的那个--to-source 192.168.1.252没看懂??
楼上的兄弟能说解释一下吗?
回复

使用道具 举报

发表于 2004-10-14 22:44:50 | 显示全部楼层
另外楼主这样写解决问题了吗??
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-7 13:39 , Processed in 0.040276 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表