设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 84|回复: 8

求助 iptables转发

[复制链接]

59

主题

382

回帖

1021

积分

金牌会员

积分
1021
发表于 2019-7-5 20:46:31 | 显示全部楼层 |阅读模式
本帖最后由 夏日弥光 于 2019-7-6 15:19 编辑

centos 7 两张网卡,怎么做到一张网卡进,一张网卡出
回复

使用道具 举报

18

主题

164

回帖

402

积分

中级会员

积分
402
发表于 2019-7-5 20:48:50 | 显示全部楼层
我也不知道
回复

使用道具 举报

59

主题

1069

回帖

2411

积分

金牌会员

积分
2411
发表于 2019-7-5 20:50:51 | 显示全部楼层
我也不知道,可以搜索一下。
回复

使用道具 举报

59

主题

382

回帖

1021

积分

金牌会员

积分
1021
 楼主| 发表于 2019-7-5 20:51:47 | 显示全部楼层

loveqianool 发表于 2019-7-5 20:50

我也不知道,可以搜索一下。

baidu,巨硬,guge 能搜的都搜了
回复

使用道具 举报

59

主题

1069

回帖

2411

积分

金牌会员

积分
2411
发表于 2019-7-5 20:50:00 | 显示全部楼层

夏日弥光 发表于 2019-7-5 20:51

baidu,巨硬,guge 能搜的都搜了

a.同一端口转发(192.168.0.132上开通1521端口访问 iptables -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT)

iptables -t nat -I PREROUTING -p tcp --dport 1521 -j DNAT --to 192.168.0.211
iptables -t nat -I POSTROUTING -p tcp --dport 1521 -j MASQUERADE

b.不同端口转发(192.168.0.132上开通21521端口访问 iptables -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21521 -j ACCEPT)

iptables -t nat -A PREROUTING -p tcp -m tcp --dport21521 -j DNAT --to-destination192.168.0.211:1521
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -d 192.168.0.211 -p tcp -m tcp --dport 1521 -j SNAT --to-source 192.168.0.132


以上两条等价配置(更简单[指定网卡]):
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 31521 -j DNAT --to 192.168.0.211:1521
iptables -t nat -A POSTROUTING -j MASQUERADE


保存iptables
#service iptables save
#service iptables restart

---------------------
作者:谢谢俊东不用谢
来源:CSDN
原文:https://blog.csdn.net/u012865381/article/details/77648493
版权声明:本文为博主原创文章,转载请附上博文链接!
回复

使用道具 举报

34

主题

989

回帖

2124

积分

金牌会员

积分
2124
发表于 2019-7-5 20:53:38 | 显示全部楼层
这个鸡叼,大佬在哪里买的,指条明路。加条转发规则把所有国内IP进来的包转发给国外IP就可以了。
回复

使用道具 举报

53

主题

4830

回帖

9973

积分

论坛元老

积分
9973
发表于 2019-7-5 20:51:00 | 显示全部楼层

JackyWood 发表于 2019-7-5 20:53

这个鸡叼,大佬在哪里买的,指条明路。加条转发规则把所有国内IP进来的包转发给国外IP就可以了。 ...

我也想知道。。。哪家的鸡儿双ip,还一个国内一个hk的
回复

使用道具 举报

59

主题

382

回帖

1021

积分

金牌会员

积分
1021
 楼主| 发表于 2019-7-5 20:53:45 | 显示全部楼层

loveqianool 发表于 2019-7-5 20:53

a.同一端口转发(192.168.0.132上开通1521端口访问 iptables -A RH-Firewall-1-INPUT -m state --state N ...

这个确实试过,配置了不生效

回复

使用道具 举报

58

主题

1403

回帖

3116

积分

论坛元老

积分
3116
发表于 2019-7-5 20:57:32 | 显示全部楼层

夏日弥光 发表于 2019-7-5 21:00

这个确实试过,配置了不生效

你是一个鸡上有两张网卡?还是不同地区的?
loveqianool 发表于 2019-7-5 21:14

你是一个鸡上有两张网卡?还是不同地区的?

一个鸡,两张网卡
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-12 01:19 , Processed in 0.013738 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表