博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables在网络中的两个经典应用
阅读量:6280 次
发布时间:2019-06-22

本文共 675 字,大约阅读时间需要 2 分钟。

 
一.端口转发:将881请求发至10.10.2.00:881端口

 

  iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.200 -p tcp -m tcp --dport 881 -j SNAT --to-source 10.10.1.1 ;返回a.b.b.d时数据源来自同一子网,就将其源地址更改为10.10.1.1,从eth0发出,并在连接跟踪表中查出a.b.c.d 从ppp0进来的,又由ppp0将此数据发出。

  当然不要忘了加一条允许881端口访问的语句。 iptables –A INPUT –p tcp –dport 881 –i ppp0 –j ACCEPT

  可不可把服务器放在局域内,用端口转发来实现呢?答案当然是肯定的,既然能把881端口转发,那么21,80这些个端口更不在话,而且很多服务器软件都可以自定义端口,那就在得玩了,只要有合适的端口,即使给局域网每一个用户开一个ftp服务器也是可的。你想要实现什么服务都可以,当然是基于端口转发的。

  局域网内10.10.2.101是win2k,提供www服务,端口为800

  通过服务器 iptables – save 把你的规则保存下来 因为你所有设置的规则再重新启动后都不会被保存 所以你必来写一个脚本来让他开机运行 所以你就可以用这命令来保存你的规则 然后让他开机自动运行就可以了。

本文转自zcm8483 51CTO博客,原文链接:http://blog.51cto.com/haolun/993064

转载地址:http://chfva.baihongyu.com/

你可能感兴趣的文章
Docker之功能汇总
查看>>
!!a标签和button按钮只允许点击一次,防止重复提交
查看>>
Maven学习总结(15)——Maven 项目中pom.xml详解
查看>>
【转】消息队列软件产品大比拼
查看>>
烂泥:使用snmpwalk采集设备的OID信息
查看>>
Codeforces #430 Div2 D
查看>>
WIND2003 安装Zend studio 报错
查看>>
【leetcode】71. Simplify Path
查看>>
json小结和fastjson包的实际json操作
查看>>
搭wordpress时的几个坑。
查看>>
Ubuntu下软件安装的几种方式,apt,dpkg工具的使用
查看>>
spark-shell 显示乱码
查看>>
网站架构核心设计知识(三)之高并发
查看>>
数据结构顺序队列打卡
查看>>
九九乘法表程序设计
查看>>
组合数学 - 1的个数
查看>>
2440启动流程
查看>>
C函数调用
查看>>
2017-2018-1 20155229 《信息安全系统设计基础》第一周学习总结
查看>>
C 语言 mmap
查看>>