网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

iptables总结_02-创新互联

Q:局域网内的主机的数据包如何通过linux主机传送出去呢?

成都创新互联公司是一家集网站建设,祁县企业网站建设,祁县品牌网站建设,网站定制,祁县网站建设报价,网络营销,网络优化,祁县网站推广为一体的创新建站企业,帮助传统企业提升企业形象加强企业竞争力。可充分满足这一群体相比中小企业更为丰富、高端、多元的互联网需求。同时我们时刻保持专业、时尚、前沿,时刻以成就客户成长自我,坚持不断学习、思考、沉淀、净化自己,让我们为更多的企业打造出实用型网站。

    1)先经过NAT table的PREROUTING链

    2)经路由判断确定这个数据包是否要进入本机,若不进入本机,则下一步

    3)再经过Filter table的FORWARD链

    4)通过NAT table的POSTROUTING链,最后传送出去

POSTROUTING修改的是原IP  ------> SNAT(主要应付内部LAN连接到Internet)

PREROUTING修改的是目标IP ------> DNAT(主要用在内部主机架设可以让Internet访问的服务器)

SNAT语法:

    iptables -t nat -A POSTROUTING -s $innet -o $EXTIF -j MASQUERADE

    注:$innet 是LAN 网络

    $EXTIF 是对外接口

    MASQUERADE :将lan IP 伪装成对外接口设备上的IP

    iptables -t nat POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x/x.x.x.x-x.x.x.x

                     (不采用IP伪装)

DNAT语法:

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80

                   -j DNAT --to-destination IP[:port]

                            -j REDIRECT --to-ports

    例子:将要求与80连接的数据包转递到8080这个port

    iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


网站题目:iptables总结_02-创新互联
地址分享:http://bjjierui.cn/article/dcpgdd.html

其他资讯