iptable port轉送的問題 - Linux

By Eartha
at 2008-07-24T16:26
at 2008-07-24T16:26
Table of Contents
我在nat table中的POSTROUTING中有一條規則
iptables -t nat -A POSTROUTING -o $INET_IFACE -s $nat_ip -j SNAT \
--to-source $INET_IP
就是將來自LAN的LAN IP對應成一個NIC IP
屬於多對一的對應
那如果來自WAN的回應封包的目的IP是我上述的NIC IP
因為剛剛來自我LAN的封包對應成NIC IP的時候同時會給予這個封包一個port
並且記憶起來
所以回應封包的目的IP雖然是NIC IP,但是會根據DPORT來決定要丟給哪一個LAN IP
這功能是不是不用寫規則....而是自動會執行的?
--
iptables -t nat -A POSTROUTING -o $INET_IFACE -s $nat_ip -j SNAT \
--to-source $INET_IP
就是將來自LAN的LAN IP對應成一個NIC IP
屬於多對一的對應
那如果來自WAN的回應封包的目的IP是我上述的NIC IP
因為剛剛來自我LAN的封包對應成NIC IP的時候同時會給予這個封包一個port
並且記憶起來
所以回應封包的目的IP雖然是NIC IP,但是會根據DPORT來決定要丟給哪一個LAN IP
這功能是不是不用寫規則....而是自動會執行的?
--
Tags:
Linux
All Comments
Related Posts
遠端Linux的檔案抓到我的windows桌面

By Carol
at 2008-07-24T16:10
at 2008-07-24T16:10
top/ps 顯示 priority的問題

By Kristin
at 2008-07-24T15:43
at 2008-07-24T15:43
linux的輸入法

By Hedy
at 2008-07-24T15:28
at 2008-07-24T15:28
搞不懂的crontab 用法

By Candice
at 2008-07-24T14:20
at 2008-07-24T14:20
Eee pc的NB要怎麼用bbs

By Erin
at 2008-07-24T13:43
at 2008-07-24T13:43