|
我想用iptable 作防火墙,在防火墙上加3块网卡,一块作内网,一块作外网,另一块连www,mail服务器。我想为www,mail作dnat怎么才能实现呢?我现在已经能使内网的机器上网了。从公司内也可访问到www,mail.但从公司外无法访问www,email。我要不要将www,email的实际ip地址榜定到外网卡上?
配置如下
我的dnat命令如下:
iptables -t nat -A PREROUTING -p tcp -d $wwwIP --dport 80 -j DNAT --to $DMZIP:80
email的dnat差不多。 |
|