亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 5870 | 回復(fù): 9
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] iptables 包轉(zhuǎn)發(fā) 如何不改變來源地址 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2010-11-04 10:57 |只看該作者 |倒序?yàn)g覽
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp -s ! 10.0.0.1 -d 12.0.0.1 --dport 21 -j DNAT --to-destination 10.0.0.2:8888
iptables -t nat -A POSTROUTING -o eth0 -p tcp -m tcp -d 10.0.0.2 --dport 8888 -j SNAT --to-source 12.0.0.1
或者
iptables -t nat -A POSTROUTING -o eth0 -p tcp -m tcp -d 10.0.0.2 --dport 8888 -j MASQUERADE
IP_FORWARD已經(jīng)打開

這兩條規(guī)則鏈轉(zhuǎn)發(fā)沒有問題
但是問題是  來源地址的IP被  POSTROUTING鏈給修改為了 12.0.0.1
有沒有什么辦法可以 讓IPTABLES只做包轉(zhuǎn)發(fā)   不改變 數(shù)據(jù)包的來源地址。
有哪位知道的話 告訴一下
謝謝!

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
2 [報(bào)告]
發(fā)表于 2010-11-04 10:58 |只看該作者
不做nat就不會(huì)改變?cè)刂?/td>

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2010-11-04 11:03 |只看該作者
回復(fù) 2# chenyx

謝謝!`
問題是 如果 沒有NAT 的POSTROUTING鏈  包就轉(zhuǎn)發(fā)不出去。

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
4 [報(bào)告]
發(fā)表于 2010-11-04 11:07 |只看該作者
有可能的話畫一個(gè)簡(jiǎn)單的拓?fù)鋱D吧
不做nat,只能用路由模式,確保路由正確

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2010-11-04 11:11 |只看該作者
回復(fù) 4# chenyx


    SIP 192.168.0.1 ------------------> DIP 公網(wǎng)12.0.0.1:21  |做地址重定向到  ------------------〉公網(wǎng)的IP 10.0.0.1:8888
簡(jiǎn)單點(diǎn)描述就是 凡是訪問 地址 12.0.0.1:21地址且來源地址不是  10.0.10.1的 IP地址  重定向到 公網(wǎng)IP 10.0.0.1:8888且不改變來源 IP的地址。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2010-11-04 11:57 |只看該作者
-------------[   ip 18.0.10.1      ]-------------------[ 12.0.0.1:21]
                                                                          |
                                                                          |
                                                                          |
                                                                  [   10.0.0.1:8888  ]
描述 。IP180.0.10.1訪問  12.0.0.1:21端口
          12.0.0.1把來自21端口的訪問 重定向道公網(wǎng)的  10.0.0.1:8888
          10.0.0.1:8888看到的來源地址  需要時(shí)   18.0.10.1 而不是  12.0.0.1

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2010-11-04 13:02 |只看該作者
這樣做有什么意義呢,連接都建立不起來

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2010-11-06 16:50 |只看該作者
好像不可能做到吧,因?yàn)椋?br />
不想改變?cè)吹刂,就不能做snat。
但是如果發(fā)出請(qǐng)求的ip是私有ip,那一定要做snat,雙方才能建議通信。{:3_193:}

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2010-11-06 17:56 |只看該作者
那不就是最普通的路由嘛

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2010-11-06 18:55 |只看該作者
路由 結(jié)合iptables,把拓?fù)鋱D貼出來
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP