成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables實戰(zhàn)系列:通過NAT轉(zhuǎn)發(fā)實現(xiàn)私網(wǎng)對外發(fā)布信息

原創(chuàng)
系統(tǒng) Linux
本文將介紹一個使用iptables實現(xiàn)NAT轉(zhuǎn)發(fā)功能的案例。我們假設(shè)有一家ISP提供園區(qū)Internet接入服務(wù),為了方便管理,該ISP分配給園區(qū)用戶的IP地址都是私網(wǎng)IP,通過該私網(wǎng)IP用戶無法向外發(fā)布信息。但是,部分用戶要求建立自己的WWW服務(wù)器對外發(fā)布信息。

【51CTO獨家特稿】本文將介紹一個使用iptables實現(xiàn)NAT轉(zhuǎn)發(fā)功能的案例。

本文假設(shè)讀者已經(jīng)對NAT的原理和基本用法有所了解。如不確定,可參考以下文章:

  1. 如何用iptables實現(xiàn)Linux下強大的NAT功能
  2. 如何用iptables實現(xiàn)NAT
  3. iptables nat表基本語法

本文案例中,我們假設(shè)有一家ISP提供園區(qū)Internet接入服務(wù),為了方便管理,該ISP分配給園區(qū)用戶的IP地址都是私網(wǎng)IP,通過該私網(wǎng)IP用戶無法向外發(fā)布信息。但是,部分用戶要求建立自己的WWW服務(wù)器對外發(fā)布信息。

我們可以在防火墻的外部網(wǎng)卡上綁定多個合法IP地址,然后通過ip映射使發(fā)給其中某一個IP地址的包轉(zhuǎn)發(fā)至內(nèi)部某一用戶的WWW服務(wù)器上,然后再將該內(nèi)部WWW服務(wù)器響應(yīng)包偽裝成該合法IP發(fā)出的包。

具體的IP分配如下: 

(1)該ISP分配給A單位www服務(wù)器的IP為:

私網(wǎng)ip:172.168.92.100

公網(wǎng)ip:210.95.33.100

(2)該ISP分配給B單位www服務(wù)器的IP為:

私網(wǎng)ip:172.168.92.200

公網(wǎng)ip:210.95.33.200

(3)Linux防火墻的IP地址分別為:

內(nèi)網(wǎng)接口eth1:172.168.92.10

外網(wǎng)接口eth0:210.95.33.1

然后,我們需要進行如下步驟地操作:

(1)將分配給A、B單位的真實ip綁定到防火墻的外網(wǎng)接口,以root權(quán)限執(zhí)行以下命令:

#ifconfig eth0 add 210.95.33.100 netmask 255.255.255.0
#ifconfig eth0 add 210.95.33.200 netmask 255.255.255.0

(2)成功升級內(nèi)核后安裝iptables,然后執(zhí)行以下腳本載入相關(guān)模塊:

modprobe ip_tables
modprobe ip_nat_ftp

(3)對防火墻接收到的目的ip為210.95.33.100和210.95.33.200的所有數(shù)據(jù)包進行目的NAT(DNAT):

#iptables -A PREROUTING -i eth0 -d 210.95.33.100 -j DNAT --to 172.168.92.100
#iptables -A PREROUTING -i eth0 -d 210.95.33.200 -j DNAT --to 172.168.92.200

(4)對防火墻接收到的源ip地址為172.168.92.100和172.168.92.200的數(shù)據(jù)包進行源NAT(SNAT):

#iptables -A POSTROUTING -o eth0 -s 172.168.92.100 -j SNAT --to 210.95.33.100
#iptables -A POSTROUTING -o eth0 -s 172.168.92.200 -j SNAT --to 210.95.33.200

這樣,所有目的ip為210.95.33.100和210.95.33.200的數(shù)據(jù)包都將分別被轉(zhuǎn)發(fā)給172.168.92.100和172.168.92.200;而所有來自172.168.92.100和172.168.92.200的數(shù)據(jù)包都將分別被偽裝成由210.95.33.100和210.95.33.200,從而也就實現(xiàn)了ip映射。 

【編輯推薦】

  1. iptables入門:郵件服務(wù)器簡單防護
  2. iptables實戰(zhàn)系列:公共網(wǎng)絡(luò)服務(wù)防火墻
  3. 深入淺出Netfilter/iptables防火墻框架(入門篇)
  4. 深入淺出Netfilter/iptables防火墻框架(基礎(chǔ)篇)
  5. Iptables作網(wǎng)關(guān)時一種簡單的NAT使用方式
責(zé)任編輯:yangsai 來源: 51CTO.com
相關(guān)推薦

2011-03-15 09:10:47

iptablesNAT

2011-03-15 14:26:23

iptablesNAT

2011-09-07 09:21:04

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-16 09:05:29

iptablesNAT

2011-03-15 16:26:46

iptablesnat

2011-03-16 09:05:33

2011-03-16 09:05:53

NATiptables

2011-03-17 14:26:45

iptables 端口

2011-03-17 14:09:03

iptables na

2011-03-16 10:59:57

2011-03-16 09:05:34

iptablesnat

2011-03-17 13:02:07

iptables na

2011-03-16 09:53:25

2011-03-17 15:44:21

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-16 12:55:00

iptables 端口

2011-08-18 10:22:44

2011-03-17 13:28:49

iptables na

2014-07-31 10:55:08

域名NAT七層
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久视频精品 | 欧美又大粗又爽又黄大片视频 | 中文字幕成人免费视频 | 中文字幕第一页在线 | 在线观看欧美日韩视频 | 成人精品一区二区三区中文字幕 | 国产欧美精品一区二区三区 | 久久精品视频免费观看 | 一区二区三区精品在线视频 | 国产精品久久久99 | 91超碰在线 | 精品国产一区二区 | 精品一二三区在线观看 | 亚洲成av| 精品久久精品 | 欧美 视频 | 亚洲一区二区三区高清 | 神马久久久久久久久久 | 国产免费让你躁在线视频 | 亚洲欧美日韩精品久久亚洲区 | 久久精品国产免费看久久精品 | 黄色精品 | 亚洲欧美成人影院 | 91国内精品久久 | 欧洲性生活视频 | 99热这里都是精品 | 免费午夜视频在线观看 | 97日韩精品 | 伊人焦久影院 | 久久久精品影院 | 欧美国产中文字幕 | 二区在线视频 | 国产精品一区二区三区久久久 | 成人影院在线视频 | 国产一区二区精品在线观看 | 日韩中文字幕网 | 黄免费在线 | 欧美精品一区二区三区在线 | 日韩一级 | 国产精品精品视频一区二区三区 | 性色av香蕉一区二区 |