青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

iptables+NAT+端口映射

在學(xué)習(xí)iptables時,我們應(yīng)該知道這兩個NAT端口映射東西,現(xiàn)在我給大家講解下!

實現(xiàn)目標(biāo):

利用iptabels給局域網(wǎng)做NAT透明代理,比如網(wǎng)吧或公司企業(yè)的上網(wǎng)代理服務(wù)器!同時實現(xiàn)了內(nèi)網(wǎng)WEB服務(wù)器的端口映射!并且解決了WEB服務(wù)器訪問者IP都為代理服務(wù)器IP的問題!同時內(nèi)外網(wǎng)皆可正常通過公網(wǎng)IP訪問內(nèi)網(wǎng)的WEB服務(wù)器!實現(xiàn)目標(biāo):

利用iptabels給局域網(wǎng)做NAT透明代理,比如網(wǎng)吧或公司企業(yè)的上網(wǎng)代理服務(wù)器!同時實現(xiàn)了內(nèi)網(wǎng)WEB服務(wù)器的端口映射!并且解決了WEB服 務(wù)器訪問者IP都為代理服務(wù)器IP的問題!同時內(nèi)外網(wǎng)皆可正常通過公網(wǎng)IP訪問內(nèi)網(wǎng)的WEB服務(wù)器!(加了SQUID后還沒有成功,努力中!)

軟硬件環(huán)境如下:

操作系統(tǒng)為 RHEL 4 ,3COM網(wǎng)卡兩張,eth0為外網(wǎng)網(wǎng)卡,IP為:221.222.111.10; eth1為內(nèi)網(wǎng)網(wǎng)卡,IP為:192.168.0.1; 內(nèi)網(wǎng)WEB服務(wù)器IP為:192.168.0.200 。網(wǎng)絡(luò)環(huán)境為:中國電信10M光纖,固定IP!

方法為如下:

首先我注釋掉了iptables文件原始的全部內(nèi)容,然后在iptables文件中寫入如下內(nèi)容!

##################################### Nat段開始 #########################################

*nat

:PREROUTING ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

#

#------------------------------ Web Server 端口映射 ------------------------------

# 192.168.0.200 端口80

######################

# 用DNAT作端口映射!注意以下指令一定要在NAT透明代理的前面,否則無效!

-A PREROUTING -i eth1 -p tcp -d 221.222.111.10 --dport 80 -j DNAT --to-destination 192.168.0.200:80

-A PREROUTING -i eth0 -p tcp -d 221.222.111.10 --dport 80 -j DNAT --to-destination 192.168.0.200:80

#

#------------------------------ Iptables NAT 透明代理 ------------------------------

#

-A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to 221.222.111.10

#

COMMIT

##################################### Nat段結(jié)束 #########################################

###################################### Filter段開始 #####################################

#

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

#

#防止網(wǎng)絡(luò)上其它計算機(jī)使用Ping命令探測本機(jī):

-A INPUT -p icmp --icmp-type echo-request -i eth0 -j DROP

#

# 防止廣播包從IP代理服務(wù)器進(jìn)入局域網(wǎng):

-A INPUT -s 255.255.255.255 -i eth0 -j DROP

-A INPUT -s 224.0.0.0/224.0.0.0 -i eth0 -j DROP

-A INPUT -d 0.0.0.0 -i eth0 -j DROP

# 屏蔽掉以下的TCP和UDP端口:

-A INPUT -i eth1 -p udp -m udp --dport 3 -j DROP

-A INPUT -i eth1 -p tcp -m tcp --dport 3 -j DROP

-A INPUT -i eth1 -p tcp -m tcp --dport 111 -j DROP

-A INPUT -i eth1 -p udp -m udp --dport 111 -j DROP

-A INPUT -i eth1 -p udp -m udp --dport 587 -j DROP

-A INPUT -i eth1 -p tcp -m tcp --dport 587 -j DROP

#

COMMIT

###################################### Filter段結(jié)束 #####################################

修改完以上的文件后,再將/etc/sysctl.conf 文件里面修改成 net.ipv4.ip_forward = 1 ,這個很重要,不然NAT代理不能生效的!

然后用#: service iptables restart 這個指令重起iptables 服務(wù)!!OK,你再試試看代理服務(wù)和WEB能否則正常訪問,我想一定可以的!

附:

Web Server 端口映射一定要在 Iptables NAT透明代理指令前面,否則內(nèi)網(wǎng)用戶將無法通過公網(wǎng)IP或域名訪問內(nèi)網(wǎng)的Web服務(wù)器!

通過文章,我們知道了iptables的NAT+端口映射方法。希望對你們有用!

posted on 2011-06-01 13:56 艾斯維亞 閱讀(539) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            狠狠色狠狠色综合日日tαg| 欧美www在线| 免费亚洲电影在线观看| 午夜精品福利一区二区三区av| 久久久综合精品| 欧美在线视频免费观看| 欧美日韩成人一区二区| 欧美成人蜜桃| 在线观看日韩| 久久久精品网| 久久国产精品高清| 国产精品美女诱惑| 一区二区日本视频| 一本久久青青| 欧美精品电影| 亚洲人体偷拍| 亚洲承认在线| 久久综合九色九九| 猛男gaygay欧美视频| 国内精品一区二区| 久久国内精品视频| 久久一二三国产| 影音先锋中文字幕一区| 久久久亚洲午夜电影| 久久最新视频| 一本到12不卡视频在线dvd| 亚洲乱码精品一二三四区日韩在线| 久久人91精品久久久久久不卡| 久久九九热re6这里有精品| 国产一区二区三区自拍 | 久久嫩草精品久久久精品| 国产日韩精品一区二区三区在线| 亚洲一区二区三区精品在线观看| 午夜一区二区三区不卡视频| 国产精品视频1区| 欧美一区二区三区免费视| 久久亚洲午夜电影| 在线看视频不卡| 欧美本精品男人aⅴ天堂| 最新国产成人av网站网址麻豆| 日韩一级大片| 国产精品国产三级欧美二区| 亚洲女同同性videoxma| 久久久精品999| 亚洲国产高清aⅴ视频| 欧美激情亚洲自拍| 一区二区三区四区五区在线 | 午夜精品一区二区三区在线视| 国产精品免费电影| 久久久www成人免费精品| 欧美激情精品久久久六区热门| 99精品久久久| 国产一级揄自揄精品视频| 久久综合一区| 一区二区三区免费网站| 久热精品在线视频| 一区二区三区欧美| 韩国女主播一区| 欧美伦理影院| 久久精品亚洲国产奇米99| 亚洲国内自拍| 久久精品国产精品亚洲综合| 亚洲国产一区二区在线| 国产精品毛片一区二区三区 | 午夜精品视频一区| 欧美激情在线免费观看| 午夜精品成人在线| 亚洲人午夜精品免费| 国产欧美日韩三区| 欧美激情综合五月色丁香| 欧美一区二区三区免费观看视频 | 欧美日韩视频在线一区二区观看视频| 亚洲伊人观看| 亚洲激情视频| 老牛嫩草一区二区三区日本| 中文在线资源观看视频网站免费不卡| 韩国av一区二区三区| 欧美日韩午夜精品| 久久婷婷麻豆| 欧美一区二区在线免费播放| 一区二区三区黄色| 欧美激情一区二区三区四区 | 日韩午夜在线| 欧美激情国产精品| 久久精品一区| 欧美一区二区| 亚洲制服丝袜在线| avtt综合网| 亚洲精品裸体| 亚洲国产高清一区二区三区| 国产偷久久久精品专区| 国产精品久久激情| 欧美日韩一区二| 欧美精品在欧美一区二区少妇| 久久综合色一综合色88| 久久精品国产亚洲一区二区三区| 亚洲免费视频中文字幕| 亚洲午夜高清视频| 中文av字幕一区| 亚洲乱码久久| 亚洲精品社区| 亚洲激情图片小说视频| 亚洲电影在线免费观看| 亚洲第一精品在线| 欧美大片在线看| 欧美国产日韩一区| 亚洲大片一区二区三区| 亚洲高清久久久| 亚洲国产精品va在看黑人| 亚洲国产导航| 最新日韩在线| 在线视频欧美精品| 亚洲无线视频| 欧美一区二区三区在线视频| 欧美一激情一区二区三区| 欧美一级久久久久久久大片| 欧美在线关看| 麻豆成人综合网| 欧美激情亚洲一区| 国产精品国产a| 国产精品一区二区三区观看| 国产精品欧美久久久久无广告| 国产女人精品视频| 亚洲美女在线视频| 亚洲一级二级在线| 久久精品国语| 欧美成人dvd在线视频| 欧美日韩第一区| 国产精品一级二级三级| 韩日视频一区| 一本色道久久综合亚洲精品高清 | 欧美大片一区| 日韩视频在线观看免费| 亚洲自拍电影| 久久男人资源视频| 欧美日韩精品免费 | 国产精品国码视频| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲经典三级| 午夜国产精品影院在线观看| 久久亚洲高清| 99re6这里只有精品| 久久国产福利| 欧美日精品一区视频| 黄色小说综合网站| 一区二区免费在线视频| 久久久久久久97| 日韩午夜在线播放| 久久久久国产精品www| 欧美三级在线播放| 亚洲国产日韩一区| 午夜欧美不卡精品aaaaa| 欧美激情性爽国产精品17p| 亚洲一区二区三区色| 免费成人高清| 国产性天天综合网| 中文国产一区| 欧美高清在线播放| 欧美伊人久久大香线蕉综合69| 欧美激情一区二区三区成人| 国产中文一区二区三区| 宅男噜噜噜66一区二区| 欧美凹凸一区二区三区视频| 亚洲一区二区三区视频播放| 欧美精品免费播放| 尤物yw午夜国产精品视频明星| 亚洲综合另类| 亚洲看片网站| 欧美国产国产综合| 亚洲国产一区在线观看| 久久久久.com| 先锋亚洲精品| 国产精品国产三级国产普通话蜜臀 | 艳女tv在线观看国产一区| 久久亚洲不卡| 性色av一区二区怡红| 国产精品乱码一区二区三区| 一区二区不卡在线视频 午夜欧美不卡'| 久久亚洲一区二区| 欧美中文字幕第一页| 国产视频不卡| 久久国产精品久久久久久久久久| 亚洲一区二区三区高清| 欧美先锋影音| 亚洲尤物在线| 亚洲视频精品在线| 国产精品二区三区四区| 久久精品国产v日韩v亚洲| 国产日韩欧美精品一区| 欧美一区亚洲一区| 亚洲欧美日韩中文播放| 国产欧美日韩综合| 欧美在线短视频| 久久电影一区| 精品99视频| 亚洲高清av| 欧美精品一卡二卡| 亚洲午夜精品视频| 亚洲一级影院| 国产亚洲精品久久久久久|