有勞各位高手囉!
1.我要起動IP封包轉送及NAT功能,來源端192.168.1.0/24範圍內的IP封包可以轉址為10.1.1.1;目的地端為10.1.1.1服務為FTP HTTP的封包轉址成192.168.1.1
2.設定只允許192.168.1.0/24及172.16.1.0/25範圍內的主機能以SSH到本機
感謝!!
版主: 阿信
來源端192.168.1.0/24範圍內的IP封包可以轉址為10.1.1.1
目的地端為10.1.1.1服務為FTP HTTP的封包轉址成192.168.1.1
允許192.168.1.0/24及172.16.1.0/25範圍內的主機能以SSH到本機
訪客 寫:來源端192.168.1.0/24範圍內的IP封包可以轉址為10.1.1.1
大大的# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE 是類似把-o eth0改成DNAT嗎?訪客 寫:
來源端 192.168.1.0/24範圍內的IP封包可以轉址為10.1.1.1
# echo "1" > /proc/sys/net/ipv4/ip_forward
# iptables -P FORWARD ACCEPT
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
可是來源端IP不是要用SNAT來轉址嗎? (我也不是很清楚= =)
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 10.1.1.1
正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客