<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-124  評論-194  文章-0  trackbacks-0

    (轉) 

     

    設我們有一臺計算機,有兩塊網卡,eth0連外網,ip為1.2.3.4;eth1連內網,ip為192.168.0.1.現在需要把發往地址1.2.3.4的81端口的ip包轉發到ip地址192.168.0.2的8180端口,設置如下:

      1. iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp -m tcp --dport 81 -j DNAT --to-destination192.168.0.2:8180

      2. iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.0.0 -d 192.168.0.2 -p tcp -m tcp --dport 8180 -j SNAT --to-source 192.168.0.1

      真實的傳輸過程如下所示:

      假設某客戶機的ip地址為6.7.8.9,它使用本機的1080端口連接1.2.3.4的81端口,發出的ip包源地址為6.7.8.9,源端口為1080,目的地址為1.2.3.4,目的端口為81.

      主機1.2.3.4接收到這個包后,根據nat表的第一條規則,將該ip包的目的地址更該為192.168.0.2,目的端口更該為8180,同時在連接跟蹤表中創建一個條目,(可從/proc/net/ip_conntrack文件中看到),然后發送到路由模塊,通過查路由表,確定該ip包應發送到eth1接口.在向eth1接口發送該ip包之前,根據nat表的第二條規則,如果該ip包來自同一子網,則將該ip包的源地址更該為192.168.0.1,同時更新該連接跟蹤表中的相應條目,然后送到eth1接口發出.

      此時連接跟蹤表中有一項:

      連接進入: src=6.7.8.9 dst=1.2.3.4 sport=1080 dport=81

      連接返回: src=192.168.0.2 dst=6.7.8.9 sport=8180 dport=1080

      是否使用: use=1

      而從192.168.0.2發回的ip包,源端口為8180,目的地址為6.7.8.9,目的端口為1080,主機1.2.3.4的TCP/IP棧接收到該ip包后,由核心查找連接跟蹤表中的連接返回欄目中是否有同樣源和目的地址和端口的匹配項,找到后,根據條目中的記錄將ip包的源地址由192.168.0.2更該為1.2.3.4, 源端口由8180更該為81,保持目的端口號1080不變.這樣服務器的返回包就可以正確的返回發起連接的客戶機,通訊就這樣開始.

      還有一點, 在filter表中還應該允許從eth0連接192.168.0.2地址的8180端口:

      iptables -A INPUT -d 192.168.0.2 -p tcp -m tcp --dport 8180 -i eth0 -j ACCEPT

    posted on 2007-11-18 18:54 我愛佳娃 閱讀(7449) 評論(0)  編輯  收藏 所屬分類: 服務配置
    主站蜘蛛池模板: 亚洲精品99久久久久中文字幕| 亚洲人成77777在线播放网站| 亚洲AV色无码乱码在线观看| 亚洲AV永久无码精品一区二区国产| 一级毛片免费全部播放| 国产精品久久久亚洲| 免费三级毛片电影片| 国产成人亚洲精品播放器下载| 亚洲尤码不卡AV麻豆| 久久WWW免费人成一看片| 色综合久久精品亚洲国产| 亚洲乱色熟女一区二区三区丝袜| 91成人免费在线视频| 又硬又粗又长又爽免费看 | 最近高清中文字幕无吗免费看| 亚洲日韩精品国产一区二区三区| 亚洲综合精品网站| 日本免费xxxx色视频| 一个人看的www免费在线视频 | 一级美国片免费看| 亚洲国产人成在线观看| 亚洲日本中文字幕天堂网| 免费毛片a在线观看67194| baoyu777永久免费视频| 亚洲s码欧洲m码吹潮| 91嫩草私人成人亚洲影院| 亚洲&#228;v永久无码精品天堂久久 | 日韩免费的视频在线观看香蕉| 亚洲AV成人一区二区三区观看| 久久久亚洲精品国产| 亚洲va中文字幕无码| 毛片免费观看网站| 久久九九AV免费精品| 国产精品小视频免费无限app| 亚洲午夜成人精品无码色欲| 久久精品国产亚洲AV无码麻豆 | 老汉色老汉首页a亚洲| 中文亚洲AV片在线观看不卡| 日本免费人成黄页在线观看视频| 曰批视频免费40分钟试看天天| 二区久久国产乱子伦免费精品|