AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 474984
Accepted
kevin
kevin
Asked: 2013-02-04 09:12:38 +0800 CST2013-02-04 09:12:38 +0800 CST 2013-02-04 09:12:38 +0800 CST

一般的 DNAT?

  • 772

您将如何设置 iptables 以将某些端口(例如 tcp 端口 80)的数据包发送到正确的机器(并非都在同一子网中)?

例如:
iptables -t nat -A PREROUTING -s 0.0.0.0//0 -p tcp -d $NATIP -j DNAT --to-destination $machineIP
iptables -t nat -A POSTROUTING -s $machineIP -p tcp -d 0.0.0.0//0 -j SNAT --to-source $NATIP

以上将正确地向一台机器发送数据包或从一台机器发送数据包,但是你将如何为 n 台机器执行此操作。因为我不相信像 192.168.1.0/25 这样的通用目的地会起作用。

您是否以某种方式标记数据包,以便当它们返回时您可以将它们发送到正确的 IP?
这是用其他命令完成的吗?

dnat
  • 1 1 个回答
  • 54 Views

1 个回答

  • Voted
  1. Best Answer
    fboaventura
    2013-02-04T11:35:14+08:002013-02-04T11:35:14+08:00

    首先考虑一些因素。如果您0.0.0.0/0有源或目标,则不必在规则中指定它。

    现在考虑您的问题,如果每台机器都有一个NATIP规则,那么这只是为每台机器制定一对规则的问题。如果你想对NATIP多台机器使用相同的东西,你需要一些东西来区分,如果不是端口,那么源 IP。否则 iptables 本身无法选择将包发送到哪里。(会回到这件事)

    要制作输出 NAT,您可以为每台机器制定一个规则,或者创建一个表并在其中设置您希望转换的所有 IP 和子网。

    iptables -t nat -N addrTranslate
    iptables -t nat -A OUTPUT -s x.x.x.x -j addrTranslate
    iptables -t nat -A OUTPUT -s y.y.y.y/24 -j addrTranslate
    iptables -t nat -A addrTranslate -j SNAT --to z.z.z.z
    

    使用一个 IP 地址的多机 NAT 的一种替代方法是使用 apache 设置代理。

    • 0

相关问题

  • 如何根据使用 Shorewall 访问的公共 IP 将 DNAT 转换为不同的本地 IP?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve