LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: Snoopy

iptables错在哪里啊?`

[复制链接]
 楼主| 发表于 2003-11-15 17:18:07 | 显示全部楼层
echo "1" > /pro/sys/net/ipv4/ip_forward

这些要打开??


其他什么用不用打开??
发表于 2003-11-16 13:22:52 | 显示全部楼层
nat表的规则你列出filter表当然查不到了,还有做ftp dnat的时候谁说本机会打开相应的端口?只要目标机器打开端口就可以了。建议好好理解iptables表与表之间的关系,多看一下本版大量iptables的实例。redhat的iptables服务建议关了,可以忽略这个服务,因为它本身与用不能用iptables无关,免得你们混淆。
 楼主| 发表于 2003-11-16 13:43:31 | 显示全部楼层
那redhat的iptables 服务开起来有什么用?

跟iptables没关系?什么意思?
发表于 2003-11-16 14:11:17 | 显示全部楼层
还记得你装机器时候要你选得防火墙吗,那个防火墙就init.d/iptables服务,哪怕你选择不要防火墙可这个服务它还是会给你开着的,但是不会给你多添几条规则的。
发表于 2003-11-16 14:24:31 | 显示全部楼层
关键你是怎么测试的 你给我你的MSN 我们聊聊
 楼主| 发表于 2003-11-16 14:42:56 | 显示全部楼层
iptables -F

iptables -t nat -A PREROUTING -p tcp -d 192.168.206.8 --dport 21 -j DNAT --to-destination 192.168.100.1:21

192.168.206.8是我自己,

然后ftp 192.168.206.8时,应该自己转到192.168.100.1才对

可ftp 192.168.100.1是没问题的,ftp 192.168.206.8

就不会转到那里去了,,,,,
发表于 2003-11-16 14:47:16 | 显示全部楼层
大熊宝宝不是说了吗,还有20端口的
发表于 2003-11-16 14:50:55 | 显示全部楼层
pinksnoopy 我QQ开着 你的短消息满了 我发不过来了
发表于 2003-11-16 19:18:13 | 显示全部楼层
最初由 pinksnoopy 发表
iptables -F

iptables -t nat -A PREROUTING -p tcp -d 192.168.206.8 --dport 21 -j DNAT --to-destination 192.168.100.1:21

192.168.206.8是我自己,

然后ftp 192.168.206.8时,应该自己转到192.168.100.1才对

可ftp 192.168.100.1是没问题的,ftp 192.168.206.8

就不会转到那里去了,,,,,




这里你只懂了一半。问题是你的iptables没弄好。
我们看个问题,如A.B.C.,A可以接到B,B可以接到C,而A不能直接接到C.那么A到C的沟通翻译就要通过B了,这里就是你的DNAT。而后,C知道了A的东西,要回复A的沟通,你说C要怎么做??当然要通过B了,这里就是你差的SNAT.
我的意思你能明白吗?我贴给你的那段iptables,你应该仔细去看.
发表于 2003-11-16 21:12:21 | 显示全部楼层
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -d 192.168.100.1 -p tcp -m tcp --
dport 25-j SNAT --to-source 192.168.206.8
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表