亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2985 | 回復: 2
打印 上一主題 下一主題

iptables端口轉(zhuǎn)發(fā) [復制鏈接]

論壇徽章:
1
處女座
日期:2014-01-14 13:59:48
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-04-28 10:40 |只看該作者 |倒序瀏覽
現(xiàn)在我有A B C 三臺機器,A(10.0.0.4) B(10.0.0.3) C(10.0.0.2)現(xiàn)在我想通過B上做IPTABLES 端口轉(zhuǎn)發(fā),讓A能夠telnet通C的9004端口。以下為我的IPTABLES配置:
iptables -t nat -A PREROUTING -p tcp  -m tcp  --dport 9004 -j DNAT --to-destination 10.0.0.2:9004
iptables -t nat -A POSTROUTING -p tcp -m tcp  --dport 9004 -j SNAT --to-source 10.0.0.3
可是我在A機器上telnet 10.0.0.3 9004不通,不知道為什么
B上net.ipv4.ip_forward = 1已經(jīng)開了,請大俠幫我看下

論壇徽章:
2
CU十二周年紀念徽章
日期:2013-10-24 15:41:34IT運維版塊每日發(fā)帖之星
日期:2016-07-04 06:20:00
2 [報告]
發(fā)表于 2014-04-28 12:05 |只看該作者
回復 1# mlxahcf


     iptables -t nat -A POSTROUTING -p tcp -m tcp  --dport 9004 -j SNAT --to-source 10.0.0.3
     10.0.0.2是通過10.0.0.3回轉(zhuǎn)數(shù)據(jù)包到10.0.0.4時,其中的源端口號是9004,  應該將--dport修改為--sport
     iptables -t nat -A POSTROUTING -p tcp -m tcp  --sport 9004 -j SNAT --to-source 10.0.0.3

另外,請在 C(10.0.0.2) 機器上添加路由:通過  B(10.0.0.3)訪問A(10.0.0.4)
     route add 10.0.0.4  mask 255.255.255.255 10.0.0.3     (windows下)
     ip route add  10.0.0.4 via 10.0.0.3 dev eth0   (LINUX下)
之后,10.0.0.2才會通過10.0.0.3回轉(zhuǎn)數(shù)據(jù)包到10.0.0.4,否則10.0.0.2收到來自源數(shù)據(jù)IP 10.0.0.4的訪問數(shù)據(jù),發(fā)現(xiàn)是同一網(wǎng)段,會直接用10.0.0.4的MAC轉(zhuǎn)發(fā),不通過10.0.0.3,這種情況下,10.0.0.4訪問10.0.0.3的數(shù)據(jù)包,返回來的卻是10.0.0.2的IP,所以TCP建立3次握手不會成功。

論壇徽章:
1
處女座
日期:2014-01-14 13:59:48
3 [報告]
發(fā)表于 2014-04-28 12:14 |只看該作者
可以了,這是非常感謝啊
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP