设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
iptables的snat和dnat的问题?
返回列表
查看:
742
|
回复:
3
iptables的snat和dnat的问题?
[复制链接]
seacon
seacon
当前离线
积分
48
IP卡
狗仔卡
发表于 2003-4-14 20:57:33
|
显示全部楼层
|
阅读模式
请问我有一段的外网ip。多绑定在防火墙外网的网卡上。多是属于同一个网段上的ip。我想我的外网ip对应一个内网ip。所以做在PREROUTING和POSTROUTING做了DNAT和SNAT。但我不想内网服务器的端口对外网多是开的。请问是不是在INPUT中进行限制。如果是的话是象
iptables -A INPUT -d 外网地址 -p tcp --dport 21 -j ACCEPT
还是
iptables -A INPUT -d 内网地址 -p tcp --dport 21 -j ACCEPT
INPUT默认规则是DROP
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
seacon
seacon
当前离线
积分
48
IP卡
狗仔卡
楼主
|
发表于 2003-4-15 10:49:57
|
显示全部楼层
自己搞定了。但是不明白为什么是写在FORWARD中。包进来后不是先DNAT内网地址吗?那为什么还要经过FORWARD呢?
回复
支持
反对
使用道具
举报
显身卡
net1127
net1127
当前离线
积分
72
IP卡
狗仔卡
发表于 2003-4-15 12:43:01
|
显示全部楼层
你用的是内核2.4的iptables吧!因为你的要控制的包是通过防火墙的包,所以只检查FORWARD,如果是到防火墙机器的包就检查INPUT,出防火墙的包就检查OUTPUT了
回复
支持
反对
使用道具
举报
显身卡
seacon
seacon
当前离线
积分
48
IP卡
狗仔卡
楼主
|
发表于 2003-4-15 14:43:38
|
显示全部楼层
但是我在防火墙上用ifcfg-eth1:0的绑定了外网的地址啊。再dnat和snat。难道用ifcfg-eth1:0的方法就不被看做是防火墙上的ip吗
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表