請問 iptable 和nat 的問題

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

請問 iptable 和nat 的問題

文章hpeter » 週四 8月 12, 2004 11:48 pm

請問一下各位先進,小弟在學校的lab 有一個剛弄好的server是用public ip,在宿舍有一台電腦是 private ip,小弟想用 iptable + nat 的功能來讓其他 public ip 能透過server port 5900轉到宿舍的電腦,小弟的iptable 設定如下

iptables -t nat -A PREROUTING -i eth0 -p tcp -d 163.25.101.144 --dport 5900 -j DNAT --to-destination
192.168.33.115:5900

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.33.115 -j SNAT --to-source 163.25.101.144

可是這樣一來,還是只能在自已的電腦透過server連回來,沒辦法用別的public 透過server 5900 來連到我的電腦,請問一下問題在那呢? 謝謝^^
hpeter
可愛的小學生
可愛的小學生
 
文章: 58
註冊時間: 週日 12月 07, 2003 7:13 pm

re:請問 iptable 和nat 的問題

文章訪客 » 週五 8月 13, 2004 9:48 am

iptables -t nat -A PREROUTING -i eth0 -p tcp -d 163.25.101.144 --dport 5900 -j DNAT --to-destination
192.168.33.115:5900

你實驗室跟宿舍不是都在192.168 的private ip範圍下
當lab要連到宿舍時沒辦法連過去
private ip 需要對外那台server有開pat才能用針對port轉進來吧
若有錯請指教 網路方面小弟是新新新手
訪客
 

re:請問 iptable 和nat 的問題

文章hpeter » 週五 8月 13, 2004 11:45 am

  不好意思,小弟也是新手,對 iptable 還不太了解,可是我在 lab 可以用ping 192.168.33.115 的方法來連結到我的宿舍,所以我才想說能不能用 iptable 來轉,看起來問題很大的樣子@@~
hpeter
可愛的小學生
可愛的小學生
 
文章: 58
註冊時間: 週日 12月 07, 2003 7:13 pm


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron