• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            流量統計:
            Rixu Blog (日需博客)
            日需博客,每日必需來踩踩哦..
            posts - 108,comments - 54,trackbacks - 0

            本文將介紹一個使用iptables實現NAT轉發功能的案例。

             

            本文案例中,我們假設有一家ISP提供園區Internet接入服務,為了方便管理,該ISP分配給園區用戶的IP地址都是私網IP,通過該私網IP用戶無法向外發布信息。但是,部分用戶要求建立自己的WWW服務器對外發布信息。

            我們可以在防火墻的外部網卡上綁定多個合法IP地址,然后通過ip映射使發給其中某一個IP地址的包轉發至內部某一用戶的WWW服務器上,然后再將該內部WWW服務器響應包偽裝成該合法IP發出的包。

            具體的IP分配如下: 

            (1)該ISP分配給A單位www服務器的IP為:

            私網ip:172.168.92.100

            公網ip:210.95.33.100

            (2)該ISP分配給B單位www服務器的IP為:

            私網ip:172.168.92.200

            公網ip:210.95.33.200

            (3)Linux防火墻的IP地址分別為:

            內網接口eth1:172.168.92.10

            外網接口eth0:210.95.33.1

            然后,我們需要進行如下步驟地操作:

            (1)將分配給A、B單位的真實ip綁定到防火墻的外網接口,以root權限執行以下命令:

            #ifconfig eth0 add 210.95.33.100 netmask 255.255.255.0
            #ifconfig eth0 add 210.95.33.200 netmask 255.255.255.0

            (2)成功升級內核后安裝iptables,然后執行以下腳本載入相關模塊:

            modprobe ip_tables
            modprobe ip_nat_ftp

            (3)對防火墻接收到的目的ip為210.95.33.100和210.95.33.200的所有數據包進行目的NAT(DNAT):

            #iptables -A PREROUTING -i eth0 -d 210.95.33.100 -j DNAT --to 172.168.92.100
            #iptables -A PREROUTING -i eth0 -d 210.95.33.200 -j DNAT --to 172.168.92.200

            (4)對防火墻接收到的源ip地址為172.168.92.100和172.168.92.200的數據包進行源NAT(SNAT):

            #iptables -A POSTROUTING -o eth0 -s 172.168.92.100 -j SNAT --to 210.95.33.100
            #iptables -A POSTROUTING -o eth0 -s 172.168.92.200 -j SNAT --to 210.95.33.200

            這樣,所有目的ip為210.95.33.100和210.95.33.200的數據包都將分別被轉發給172.168.92.100和172.168.92.200;而所有來自172.168.92.100和172.168.92.200的數據包都將分別被偽裝成由210.95.33.100和210.95.33.200,從而也就實現了ip映射。 

            Logo
            作者:Gezidan
            出處:http://www.rixu.net    
            本文版權歸作者和博客園共有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。
            本文轉載自 http://patterson.blog.51cto.com/1060257/676919
            posted on 2011-10-08 09:02 日需博客 閱讀(773) 評論(0)  編輯 收藏 引用 所屬分類: Linux技術文章轉載
            久久亚洲AV成人无码电影| 久久国产视频网| 久久亚洲精品视频| 欧美精品福利视频一区二区三区久久久精品 | 久久天天躁狠狠躁夜夜96流白浆 | 99久久婷婷国产综合亚洲| 国产精品嫩草影院久久| 国产aⅴ激情无码久久| 青青热久久综合网伊人| 亚洲中文字幕无码久久精品1| 久久免费小视频| 无码人妻久久一区二区三区 | 老色鬼久久亚洲AV综合| 国产日韩欧美久久| 97久久超碰国产精品旧版 | 国产精品视频久久久| 狠狠色丁香久久婷婷综合蜜芽五月 | 狠狠色丁香久久婷婷综合| 国产成人综合久久久久久| 亚洲精品无码专区久久久 | 色综合久久无码五十路人妻| 久久久久久青草大香综合精品| av午夜福利一片免费看久久| 中文字幕久久久久人妻| 要久久爱在线免费观看| 久久久久国产| 久久久无码精品午夜| 91精品国产91久久久久久| 国产精品对白刺激久久久| 久久久久久久久久久久中文字幕 | 狠狠88综合久久久久综合网| 777午夜精品久久av蜜臀| 久久久久亚洲国产| 国内精品久久久久影院老司| 亚洲国产精品无码久久九九| 久久综合视频网站| 一本久久综合亚洲鲁鲁五月天| 亚洲国产精品成人AV无码久久综合影院| 久久国产精品国语对白| 日日狠狠久久偷偷色综合96蜜桃| 亚洲欧美精品一区久久中文字幕|