当前位置: 技术问答>linux和unix
请熟悉iptables高手帮忙回答
来源: 互联网 发布时间:2016-01-24
本文导语: 一局域网192.168.0.0/24, 有ftp服务器192.168.0.10 网关linux,内网eth1,IP为192.168.0.1, 外网eth0,IP为a.b.c.d, 怎样作NAT能使内外网都能访问公司的服务器? 我用的iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport xx -j DNAT ...
一局域网192.168.0.0/24,
有ftp服务器192.168.0.10
网关linux,内网eth1,IP为192.168.0.1,
外网eth0,IP为a.b.c.d,
怎样作NAT能使内外网都能访问公司的服务器?
我用的iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport xx -j DNAT --to 192.168.0.10:21
但是这样配置的问题是,不能正确显示访问者的来源,所有访问者的IP都是网关IP,我想显示访问者的原始IP,请高手帮忙回答下怎么解决,谢谢
有ftp服务器192.168.0.10
网关linux,内网eth1,IP为192.168.0.1,
外网eth0,IP为a.b.c.d,
怎样作NAT能使内外网都能访问公司的服务器?
我用的iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport xx -j DNAT --to 192.168.0.10:21
但是这样配置的问题是,不能正确显示访问者的来源,所有访问者的IP都是网关IP,我想显示访问者的原始IP,请高手帮忙回答下怎么解决,谢谢
|
你是不是还有一条源NAT:
iptables -t nat -A POSTROUTING -s 192.168.0.10 -p tcp --sport 21 -o etc0 -j SNAT a.b.c.d 啊.?
我觉得这你可以用一个地址欺骗
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.10 -p tcp --sport 21 -o etc0 -j SNAT a.b.c.d 啊.?
我觉得这你可以用一个地址欺骗
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j MASQUERADE
您可能感兴趣的文章:
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。