发新话题
打印

使用iptables做端口映射问题

使用iptables做端口映射问题

用什么语句可以实现一下情况
eth0--外部网卡:211.xxx.xxx.xxx
eth1--内部网卡:192.1698.1.1
我想让外部连接211.xxx.xxx.xxx的5000端口,映射到内部的192.168.1.100的
5000端口.
      

TOP

iptables -t nat -A PREROUTING -i eth0 -d 211.xxx.xxx.xxx --dport 5000 -j DNAT --to 192.168.1.1:5000
iptables -A FORWARD -i eth0 -d 192.168.1.1 --dport 5000 -j ACCEPT
iptables -A OUTPUT -o eth1 -d 192.168.1.1 --dport 5000 -j ACCEPT      

TOP

上面的语句好像有问题阿
我想转发到192.168.1.100:5000.而不是192.168.1.1:5000      

TOP

嗯,地址敲错了,自己改一下,不会老实到就这么copy下来吧      

TOP

当然改过了.还是不行      

TOP

看看iptables的各条链的包的记录,同时用sniffer看一下网络上的包,检查是否正确,要是不会弄也就别再问了,这是搞网络的基本功      

TOP

唉,啥时侯扔核弹炸出一堆钱来该多好啊!
----穷困潦倒中......----      

TOP

发新话题