|
发表于 2005-4-22 19:26:57
|
显示全部楼层
忘了打开FORWARD链的相关端口吧?
此eth0为网关机器的内网IP网卡标示
iptables -t nat -A PREROUTING -d 218.193.16.84 -p tcp --dport 4899 -j DNAT --to 192.168.0.2
iptables -t nat -A POSTROUTING -d 192.168.0.2 -p tcp --dport 4899 -j SNAT --to 192.168.0.1
iptables -A FORWARD -o eth0 -d 192.168.0.2 -p tcp --dport 4899 -j ACCEPT
iptables -A FORWARD -i eth0 -s 192.168.0.2 -p tcp --sport 4899 -m --state ESTABLISHED -j ACCEPT
最好逐条测试。以免规则被覆盖。细心点是好的。 |
|