|
发表于 2003-11-16 19:18:13
|
显示全部楼层
最初由 pinksnoopy 发表
iptables -F
iptables -t nat -A PREROUTING -p tcp -d 192.168.206.8 --dport 21 -j DNAT --to-destination 192.168.100.1:21
192.168.206.8是我自己,
然后ftp 192.168.206.8时,应该自己转到192.168.100.1才对
可ftp 192.168.100.1是没问题的,ftp 192.168.206.8
就不会转到那里去了,,,,,
这里你只懂了一半。问题是你的iptables没弄好。
我们看个问题,如A.B.C.,A可以接到B,B可以接到C,而A不能直接接到C.那么A到C的沟通翻译就要通过B了,这里就是你的DNAT。而后,C知道了A的东西,要回复A的沟通,你说C要怎么做??当然要通过B了,这里就是你差的SNAT.
我的意思你能明白吗?我贴给你的那段iptables,你应该仔细去看. |
|