| 段誉 回复于:2005-06-14 00:24:12
|
感谢楼主分享经验,严重支持!
|
| dawei1981 回复于:2005-06-14 16:00:59
|
顶!~
|
| zzzzzjjjjj 回复于:2005-06-15 11:19:29
|
其实发表一些自己平时的工作点滴,论坛会很热闹的。
|
| glider126 回复于:2005-06-15 12:15:10
|
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.107 -p tcp -m tcp --dport 8088 -j SNAT
--to-source 202.*.*.247
这句好像是多余的吧~~~
|
| zzzzzjjjjj 回复于:2005-06-15 13:16:06
|
呵呵,没有这句话,身处192.168.0.0/24网段的同志们就无法连接247:12121。
|
| zzzzzjjjjj 回复于:2005-06-15 13:26:54
|
道理是这样的:
192的地址访问247:12121,PREROUTING将包DNAT到192.168.0.107,当107准备回应的时候,一看是192的地址,当然就直接回应过去了,而当192的那个地址收到这个回应的时候,发现自己发给247的请求,怎么107回复了,一概拒收,所以整个请求就不会建立成功,只有通过POSTROUTING去修改这个源地址,才可以让107的回应回到247。
|
| zwwzb 回复于:2005-07-13 07:23:15
|
学习ing……
|