首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 操作系统 > UNIXLINUX >

请熟悉iptables高手帮忙回答解决思路

2012-02-12 
请熟悉iptables高手帮忙回答一局域网192.168.0.0/24,有ftp服务器192.168.0.10网关linux,内网eth1,IP为192.

请熟悉iptables高手帮忙回答
一局域网192.168.0.0/24,
有ftp服务器192.168.0.10
网关linux,内网eth1,IP为192.168.0.1,
外网eth0,IP为a.b.c.d,
怎样作NAT能使内外网都能访问公司的服务器?

我用的iptables   -t   nat   -A   PREROUTING   -d   a.b.c.d   -p   tcp   --dport   xx   -j   DNAT   --to   192.168.0.10:21
但是这样配置的问题是,不能正确显示访问者的来源,所有访问者的IP都是网关IP,我想显示访问者的原始IP,请高手帮忙回答下怎么解决,谢谢

[解决办法]
你是不是还有一条源NAT:
iptables -t nat -A POSTROUTING -s 192.168.0.10 -p tcp --sport 21 -o etc0 -j SNAT a.b.c.d 啊.?

我觉得这你可以用一个地址欺骗
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j MASQUERADE

热点排行