亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
12
最近訪問(wèn)板塊 發(fā)新帖
樓主: xqcool8
打印 上一主題 下一主題

[網(wǎng)絡(luò)配置] 【已解決】關(guān)于Centos下KVM iptables端口轉(zhuǎn)發(fā)的問(wèn)題 [復(fù)制鏈接]

論壇徽章:
0
11 [報(bào)告]
發(fā)表于 2014-08-07 15:36 |只看該作者
現(xiàn)在我配了這3條命令,但是還是不通,就是訪問(wèn)外網(wǎng)IP的8000端口,轉(zhuǎn)向虛擬機(jī)的22端口

iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
iptables -t nat -A PREROUTING -d 122.112.5.63 -p tcp -m tcp --dport 8000 -j DNAT --to-destination 192.168.122.100:22
iptables -t nat -A POSTROUTING -s 192.168.122.0/255.255.255.0 -d 192.168.122.100 -p tcp -m tcp --dport 22 -j SNAT --to-source 192.168.122.1

論壇徽章:
0
12 [報(bào)告]
發(fā)表于 2014-08-07 15:49 |只看該作者
回復(fù) 10# chenyx


轉(zhuǎn)發(fā)是已經(jīng)打開(kāi)了

vi /etc/sysctl.conf
net.ipv4.ip_forward=1
   

論壇徽章:
0
13 [報(bào)告]
發(fā)表于 2014-08-07 16:05 |只看該作者
我發(fā)現(xiàn)我的命令怎么加不到 /etc/sysconfig/iptables 文件里呢,加完后保存退出,在進(jìn)去怎么就沒(méi)了呢

論壇徽章:
0
14 [報(bào)告]
發(fā)表于 2014-08-07 16:12 |只看該作者
只要我一重啟 service iptables restart  配置文件就變回去了

論壇徽章:
0
15 [報(bào)告]
發(fā)表于 2014-08-07 16:26 |只看該作者
現(xiàn)在保存了,還是不通,我貼一下,物理機(jī)上的/etc/sysconfig/iptables的配置信息,紅色的是后加上的
# Generated by iptables-save v1.4.7 on Thu Aug  7 23:46:55 2014
*nat
REROUTING ACCEPT [1:72]
OSTROUTING ACCEPT [6:478]
:OUTPUT ACCEPT [7:538]
-A PREROUTING -d 122.112.5.63/32 -p tcp -m tcp --dport 2222 -j DNAT --to-destination 192.168.122.100:22
-A POSTROUTING -s 192.168.122.0/24 -d 192.168.122.100/32 -p tcp -m tcp --dport 22 -j SNAT --to-source 192.168.122.1

# Generated by iptables-save v1.4.7 on Thu Aug  7 23:46:55 2014
*nat
REROUTING ACCEPT [1:72]
OSTROUTING ACCEPT [6:478]
:OUTPUT ACCEPT [7:538]
-A PREROUTING -d 122.112.4.136/32 -p tcp -m tcp --dport 2222 -j DNAT --to-destination 192.168.122.100:22
-A POSTROUTING -s 192.168.122.0/24 -d 192.168.122.100/32 -p tcp -m tcp --dport 22 -j SNAT --to-source 192.168.122.1
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -p tcp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -p udp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -j MASQUERADE
COMMIT
# Completed on Thu Aug  7 23:46:55 2014
# Generated by iptables-save v1.4.7 on Thu Aug  7 23:46:55 2014
*mangle
REROUTING ACCEPT [288:23301]
:INPUT ACCEPT [283:22990]
:FORWARD ACCEPT [5:311]
:OUTPUT ACCEPT [222:27079]
OSTROUTING ACCEPT [224:27246]
-A POSTROUTING -o virbr0 -p udp -m udp --dport 68 -j CHECKSUM --checksum-fill
COMMIT
# Completed on Thu Aug  7 23:46:55 2014
# Generated by iptables-save v1.4.7 on Thu Aug  7 23:46:55 2014
*filter
:INPUT ACCEPT [283:22990]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [222:27079]
-A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 161 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 2222 -j ACCEPT
-A FORWARD -d 192.168.122.0/24 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.122.0/24 -i virbr0 -j ACCEPT
-A FORWARD -i virbr0 -o virbr0 -j ACCEPT
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Thu Aug  7 23:46:55 2014

論壇徽章:
0
16 [報(bào)告]
發(fā)表于 2014-08-07 16:27 |只看該作者
還是不通啊

論壇徽章:
0
17 [報(bào)告]
發(fā)表于 2014-08-07 16:49 |只看該作者
終于搞定了,最后就多了這2條命令


iptables -t nat -A PREROUTING -i eth+ -p tcp -m tcp --dport 2222 -j DNAT --to-destination 192.168.122.100:22

iptables -A FORWARD -d 192.168.122.100/32 -i eth+ -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
18 [報(bào)告]
發(fā)表于 2014-08-07 20:21 |只看該作者
解決了就好。
主要是Forward鏈沒(méi)有訪問(wèn)相應(yīng)端口的規(guī)則

求職 : Linux運(yùn)維
論壇徽章:
19
CU大;照
日期:2013-03-13 15:15:0815-16賽季CBA聯(lián)賽之山東
日期:2016-10-31 10:40:10綜合交流區(qū)版塊每日發(fā)帖之星
日期:2016-07-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-02-08 06:20:00數(shù)據(jù)庫(kù)技術(shù)版塊每日發(fā)帖之星
日期:2016-01-15 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-15 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-10 06:20:00黃金圣斗士
日期:2015-11-24 10:45:10IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-01 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-30 09:40:012015年亞洲杯之巴勒斯坦
日期:2015-05-05 10:19:03
19 [報(bào)告]
發(fā)表于 2014-11-07 00:50 |只看該作者
咋解決的哦。求解決方案
12
返回列表 發(fā)新帖
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP