麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 操作系統 > 正文

iptables中DNAT轉發的配置方法

2024-06-28 16:00:51
字體:
來源:轉載
供稿:網友

1.一對一流量完全DNAT

首先說一下網絡環境,普通主機一臺做防火墻用,網卡兩塊

eth0 192.168.0.1  內網

eth1 202.202.202.1 外網

內網中一臺主機 192.168.0.101

現在要把外網訪問202.202.202.1的所有流量映射到192.168.0.101上

命令如下:

[xhtml] view plain copy#將防火墻改為轉發模式  echo 1 > /PRoc/sys/net/ipv4/ip_forward  iptables -F  iptables -t nat -F  iptables -t mangle -F  iptables -X  iptables -t nat -X  iptables -t mangle -X    iptables -A INPUT -i lo -j ACCEPT  iptables -A OUTPUT -o lo -j ACCEPT    iptables -P INPUT ACCEPT  iptables -P OUTPUT ACCEPT  iptables -P FORWARD ACCEPT    iptables -t nat -A PREROUTING -d 202.202.202.1 -j DNAT --to-destination 192.168.0.101  iptables -t nat -A POSTROUTING -d 192.168.0.101 -j SNAT --to 192.168.0.1  

2.多對多流量完全DNAT

說是多對多,實際上這里的配置是指定了多個一對一

環境:

eth0 192.168.0.1  內網

eth1 202.202.202.1 、202.202.202.2 外網

內網中2臺主機 192.168.0.101、192.168.0.102

現在要把外網訪問202.202.202.1的所有流量映射到192.168.0.101上,同時把把外網訪問202.202.202.2的所有流量映射到192.168.0.102上

這里順便提一下如何為網卡配置多個IP

[c-sharp] view plain copyifconfig eth1:1 202.202.202.2 netmask 255.255.255.0 up  

命令如下:

[c-sharp] view plain copy#將防火墻改為轉發模式  echo 1 > /proc/sys/net/ipv4/ip_forward  iptables -F  iptables -t nat -F  iptables -t mangle -F  iptables -X  iptables -t nat -X  iptables -t mangle -X    iptables -A INPUT -i lo -j ACCEPT  iptables -A OUTPUT -o lo -j ACCEPT    iptables -P INPUT ACCEPT  iptables -P OUTPUT ACCEPT  iptables -P FORWARD ACCEPT    iptables -t nat -A PREROUTING -d 202.202.202.1 -j DNAT --to-destination 192.168.0.101  iptables -t nat -A POSTROUTING -d 192.168.0.101 -j SNAT --to 192.168.0.1    iptables -t nat -A PREROUTING -d 202.202.202.2 -j DNAT --to-destination 192.168.0.102  iptables -t nat -A POSTROUTING -d 192.168.0.102 -j SNAT --to 192.168.0.1  

3.一對多根據協議DNAT

 這個最常用,一般是內網或DMZ區內有多個應用服務器,可以將不同的應用流量映射到不同的服務器上

環境:

eth0 192.168.0.1  內網

eth1 202.202.202.1  外網

內網中2臺主機 192.168.0.101(Web服務器)、192.168.0.102(郵件服務器)

現在要把外網訪問202.202.202.1的Web流量映射到192.168.0.101上,同時把把外網訪問202.202.202.1的郵件訪問流量映射到192.168.0.102上

命令如下:

[c-sharp] view plain copy#將防火墻改為轉發模式  echo 1 > /proc/sys/net/ipv4/ip_forward  iptables -F  iptables -t nat -F  iptables -t mangle -F  iptables -X  iptables -t nat -X  iptables -t mangle -X    iptables -A INPUT -i lo -j ACCEPT  iptables -A OUTPUT -o lo -j ACCEPT    iptables -P INPUT ACCEPT  iptables -P OUTPUT ACCEPT  iptables -P FORWARD ACCEPT    iptables -t nat -A PREROUTING -d 202.202.202.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.101:80  iptables -t nat -A POSTROUTING -d 192.168.0.101 -p tcp --dport 80 -j SNAT --to 192.168.0.1    iptables -t nat -A PREROUTING -d 202.202.202.1 -p tcp --dport 25 -j DNAT --to-destination 192.168.0.102:25  iptables -t nat -A POSTROUTING -d 192.168.0.102 -p tcp --dport 25 -j SNAT --to 192.168.0.1    iptables -t nat -A PREROUTING -d 202.202.202.1 -p tcp --dport 110 -j DNAT --to-destination 192.168.0.102:110  iptables -t nat -A POSTROUTING -d 192.168.0.102 -p tcp --dport 110 -j SNAT --to 192.168.0.1  

轉自:http://blog.csdn.net/bill_lee_sh_cn/article/details/4401896


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 色综合久久久久久久久久 | 国产精品一区自拍 | 欧美成人午夜 | 成人在线视频一区 | 欧洲成人在线视频 | 欧美视频首页 | 久久精品女人天堂av | 成人羞羞视频在线观看 | 黄色网址在线免费播放 | 全免费午夜一级毛片真人 | 成人视屏在线观看 | 日本精品久久久一区二区三区 | 高清国产午夜精品久久久久久 | 手机黄色小视频 | 精品一区二区久久久久久久网精 | 91羞羞 | 黄色高清视频网站 | 久久精品re| 最近高清无吗免费看 | 国产精品999在线 | 最新一区二区三区 | 欧美日韩大片在线观看 | 高清一区二区在线观看 | 国产污污视频 | 成人毛片一区 | 成人毛片网| 一本一本久久a久久精品综合小说 | 97风流梦电影 | 91精品国产99久久久久久 | 久久久久夜色精品国产老牛91 | 欧美一级高潮片免费的 | 精品成人免费一区二区在线播放 | 在线视频1区 | 精品一区二区视频在线观看 | 亚洲天堂中文字幕在线观看 | 欧美成年人视频在线观看 | 国产成人自拍av | 午夜久久久精品一区二区三区 | 国产一区二区欧美 | 国产精品久久久久一区二区 | 欧美日韩精品一区二区三区蜜桃 |