曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2851|回复: 0
打印 上一主题 下一主题

NAPT 设置

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34395
跳转到指定楼层
楼主
发表于 2014-12-10 14:53:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在 《一对一 NAT 》中提到的 NAT 有一个好处是你的公司有许多个固定外网 IP 可用,但这种福利比较少,更多的情况是使用 ADSL 拨号而只有一个公网 IP (这里假设是 10.0.1.200,位于网卡 eth0),那么遇到这种情况该怎么处理内网服务器问题呢?方法是使用 NAPT (Network Address Port Translation)。实际上是利用端口来执行 NAT 任务。

现在假设内网网段是 192.168.0.0/24 ,其中 192.168.0.1 这个 IP 用来走 WEB 服务器,192.168.0.2 用来做 MAIL 服务器。

先了解一点:WEB 服务器一般使用的是 TCP 80 端口和 TCP 443 端口。MAIL 服务器使用的是 TCP 25 端口和 TCP 110 端口。

下面添加规则:

  1. #针对 WEB 服务器
  2. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.0.1:80
  3. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to 192.168.0.1:443

  4. #针对 MAIL 服务器
  5. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to 192.168.0.2:25
  6. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to 192.168.0.2:110
复制代码


注意 NATP 中使用了 --dport 参数,指定了服务的端口号。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-5-6 21:17 , Processed in 0.087191 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表